Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Samba-CVE-2007-2447-Exploit — Python-Exploit für CVE-2007-2447 in Samba, der Remote-Befehlsausführung über einen manipulierten Benutzernamen ermöglicht. Liefert eine Reverse-Shell an den Angreifer. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/shivamdey/samba-cve-2007-2447-exploit
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubshivamdey/samba-cve-2007-2447-exploit

Samba-CVE-2007-2447-Exploit

Python-Exploit für CVE-2007-2447 in Samba, der Remote-Befehlsausführung über einen manipulierten Benutzernamen ermöglicht. Liefert eine Reverse-Shell an den Angreifer. Nur für autorisierte Tests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft
Teilen

Samba CVE-2007-2447 Exploit

Dies ist ein Python-Skript zur Ausnutzung von CVE-2007-2447, einer Schwachstelle, die als Befehlsausführung über das 'Username'-Map-Skript im Samba-Server bekannt ist.

Beschreibung

Dieser Exploit wurde entwickelt, um Samba-Versionen 3.x - 4.x anzugreifen. CVE-2007-2447 ermöglicht es einem Angreifer, beliebige Befehle auf einem verwundbaren Samba-Server auszuführen, indem er einen bösartigen Benutzernamen und ein bösartiges Passwort erstellt.

Verwendung

  1. Richten Sie auf Ihrem Angreifer-Rechner einen Listener ein, zum Beispiel mit Netcat: nc -nvlp 1234

  2. Führen Sie das Python-Skript aus und geben Sie die erforderlichen Informationen an:

    • Ihre IP (um eine Reverse Shell zu empfangen).
    • IP des Opfers.
    • Port des Opfers.
  3. Das Skript erstellt ein Payload für die Reverse Shell und sendet es an den Ziel-Samba-Server.

  4. Bei Erfolg wird die Reverse Shell auf dem Ziel ausgeführt und verbindet sich zurück zu Ihrem Rechner. Sie sollten eine Shell-Sitzung erhalten.

Haftungsausschluss

Dieses Skript wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt. Unbefugter Zugriff oder die Verwendung dieses Skripts auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann illegal sein. Stellen Sie sicher, dass Sie es verantwortungsvoll verwenden und die Gesetze und Richtlinien in Ihrer Rechtsordnung befolgen.

Danksagungen

  • Ursprünglicher Exploit von jduck.
  • In Python neu geschrieben von v1nc3.

Lizenz

Dieses Skript wird unter einer Open-Source-Lizenz veröffentlicht. Siehe die LICENSE-Datei für weitere Details.

Referenzen

  • Informationen zu CVE-2007-2447
  • Offizielle Samba-Website

Bitte verwenden Sie dieses Skript verantwortungsvoll und nur auf legale und ethisch vertretbare Weise.

Tool herunterladen