
Python-Exploit für CVE-2007-2447 in Samba, der Remote-Befehlsausführung über einen manipulierten Benutzernamen ermöglicht. Liefert eine Reverse-Shell an den Angreifer. Nur für autorisierte Tests.
Dies ist ein Python-Skript zur Ausnutzung von CVE-2007-2447, einer Schwachstelle, die als Befehlsausführung über das 'Username'-Map-Skript im Samba-Server bekannt ist.
Dieser Exploit wurde entwickelt, um Samba-Versionen 3.x - 4.x anzugreifen. CVE-2007-2447 ermöglicht es einem Angreifer, beliebige Befehle auf einem verwundbaren Samba-Server auszuführen, indem er einen bösartigen Benutzernamen und ein bösartiges Passwort erstellt.
Richten Sie auf Ihrem Angreifer-Rechner einen Listener ein, zum Beispiel mit Netcat: nc -nvlp 1234
Führen Sie das Python-Skript aus und geben Sie die erforderlichen Informationen an:
Das Skript erstellt ein Payload für die Reverse Shell und sendet es an den Ziel-Samba-Server.
Bei Erfolg wird die Reverse Shell auf dem Ziel ausgeführt und verbindet sich zurück zu Ihrem Rechner. Sie sollten eine Shell-Sitzung erhalten.
Dieses Skript wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Unbefugter Zugriff oder die Verwendung dieses Skripts auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein. Stellen Sie sicher, dass Sie es verantwortungsvoll verwenden und die Gesetze und Richtlinien in Ihrer Rechtsordnung befolgen.
Dieses Skript wird unter einer Open-Source-Lizenz veröffentlicht. Siehe die LICENSE-Datei für weitere Details.
Bitte verwenden Sie dieses Skript verantwortungsvoll und nur auf legale und ethisch vertretbare Weise.