
Samba CVE-2007-2447 Exploit
Este repositorio contiene un script de Python diseñado para automatizar la explotación de la vulnerabilidad CVE-2007-2447 en servidores Samba (versiones 3.0.20 a 3.0.25rc3). Esta herramienta ha sido desarrollada con fines exclusivamente educativos y para pruebas de penetración autorizadas.
La vulnerabilidad "Username Map Script" ocurre debido a la falta de sanitización en la entrada de nombres de usuario cuando la opción username map script está habilitada en la configuración de Samba. Al enviar un nombre de usuario que contiene metacaracteres de shell (como backticks ` o sub-shells $()), el servidor ejecuta dichos comandos con los privilegios del servicio (frecuentemente root).
smbclient instalado).smbclient (debe estar disponible en el PATH del sistema).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447