
Un exploit simple para CVE-2007-2447
Un exploit simple para CVE-2007-2447, presente en Samba 3.0.20.
Puedes explotar esta vulnerabilidad con incluso menos que esto, por ejemplo, con smbclient, pero creo que es difícil ejecutar comandos complejos, ya que muchos caracteres especiales probablemente se pierden, pero un comando simple (reiniciar en este caso) se puede pasar así:
smbclient -L <target IP> --user="/=\`reboot\`" -N