CVE-2007-2447
La funcionalidad MS-RPC en mbd en Samba 3.0.0 hasta la 3.0.25rc3 permite a atacantes remotos ejecutar comandos de su elección a través del intérprete de...
- Publicado
- 14 may 2007
- Actualizado
- 4 nov 2025
- Asignación de CNA
- redhat
- Evidencia observada
- 18 ago 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 98,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La funcionalidad MS-RPC en mbd en Samba 3.0.0 hasta la 3.0.25rc3 permite a atacantes remotos ejecutar comandos de su elección a través del intérprete de comandos (shell) de metacaracteres afectando a la (1) función SamrChangePassword, cuando la opción "secuencia de comandos del mapa del nombre de usuario" smb.conf está activada, y permite a usuarios remotos validados ejecutar comandos a través del intérprete de comandos (shell) de metacaracteres afectando a otras funciones MS-RPC en la (2)impresora remota y (3)gestión de ficheros compartidos.
Fuentes
37- CVE-2007-2447Exploit
Exploit en Python para Samba CVE-2007-2447, ejecución remota de comandos mediante el script de mapa de nombre de usuario, que envía un payload de shell inversa a un listener remoto configurable.
- CVE-2007-2447Exploit
Exploit en Python para CVE-2007-2447 que activa la inyección de comandos en el script de mapeo de nombres de usuario de Samba para abrir una shell inversa en objetivos vulnerables.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.