Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Samba-CVE-2007-2447-Exploit — Exploit en Python para CVE-2007-2447 en Samba, que permite la ejecución remota de comandos mediante un nombre de usuario manipulado. Entrega una shell inversa al atacante. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/shivamdey/samba-cve-2007-2447-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubshivamdey/samba-cve-2007-2447-exploit

Samba-CVE-2007-2447-Exploit

Exploit en Python para CVE-2007-2447 en Samba, que permite la ejecución remota de comandos mediante un nombre de usuario manipulado. Entrega una shell inversa al atacante. Solo para pruebas autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 2 añosAún no revisado
Compartir

Exploit de Samba CVE-2007-2447

Este es un script de Python para explotar CVE-2007-2447, una vulnerabilidad conocida como ejecución de comandos del 'Username' map script en el servidor Samba.

Descripción

Este exploit está desarrollado para apuntar a las versiones de Samba 3.x - 4.x. CVE-2007-2447 permite a un atacante ejecutar comandos arbitrarios en un servidor Samba vulnerable mediante la elaboración de un nombre de usuario y una contraseña maliciosos.

Uso

  1. Configure un listener en su máquina atacante, por ejemplo, usando Netcat: nc -nvlp 1234

  2. Ejecute el script de Python y proporcione la información requerida:

    • Su IP (para entregar una reverse shell).
    • IP de la víctima.
    • Puerto de la víctima.
  3. El script construirá un payload para la reverse shell y lo enviará al servidor Samba objetivo.

  4. Si tiene éxito, la reverse shell se ejecutará en el objetivo, conectándose de vuelta a su máquina. Debería recibir una sesión de shell.

Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos y de investigación. El acceso no autorizado o el uso de este script en sistemas que no posee o para los que no tiene permiso explícito para probar puede ser ilegal. Asegúrese de usarlo de manera responsable y de cumplir con las leyes y pautas de su jurisdicción.

Créditos

  • Exploit original por jduck.
  • Reescrito en Python por v1nc3.

Licencia

Este script se publica bajo una licencia de código abierto. Consulte el archivo LICENSE para obtener más detalles.

Referencias

  • Información sobre CVE-2007-2447
  • Sitio web oficial de Samba

Por favor, use este script de manera responsable y solo de forma legal y ética.

Descargar herramienta