
Exploit en Python para CVE-2007-2447 en Samba, que permite la ejecución remota de comandos mediante un nombre de usuario manipulado. Entrega una shell inversa al atacante. Solo para pruebas autorizadas.
Este es un script de Python para explotar CVE-2007-2447, una vulnerabilidad conocida como ejecución de comandos del 'Username' map script en el servidor Samba.
Este exploit está desarrollado para apuntar a las versiones de Samba 3.x - 4.x. CVE-2007-2447 permite a un atacante ejecutar comandos arbitrarios en un servidor Samba vulnerable mediante la elaboración de un nombre de usuario y una contraseña maliciosos.
Configure un listener en su máquina atacante, por ejemplo, usando Netcat: nc -nvlp 1234
Ejecute el script de Python y proporcione la información requerida:
El script construirá un payload para la reverse shell y lo enviará al servidor Samba objetivo.
Si tiene éxito, la reverse shell se ejecutará en el objetivo, conectándose de vuelta a su máquina. Debería recibir una sesión de shell.
Este script se proporciona únicamente con fines educativos y de investigación. El acceso no autorizado o el uso de este script en sistemas que no posee o para los que no tiene permiso explícito para probar puede ser ilegal. Asegúrese de usarlo de manera responsable y de cumplir con las leyes y pautas de su jurisdicción.
Este script se publica bajo una licencia de código abierto. Consulte el archivo LICENSE para obtener más detalles.
Por favor, use este script de manera responsable y solo de forma legal y ética.