Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Samba-CVE-2007-2447-Exploit — Exploit Python pour CVE-2007-2447 dans Samba, permettant l'exécution de commandes à distance via un nom d'utilisateur spécialement conçu. Livre un shell inversé à l'attaquant. Réservé aux tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/shivamdey/samba-cve-2007-2447-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubshivamdey/samba-cve-2007-2447-exploit

Samba-CVE-2007-2447-Exploit

Exploit Python pour CVE-2007-2447 dans Samba, permettant l'exécution de commandes à distance via un nom d'utilisateur spécialement conçu. Livre un shell inversé à l'attaquant. Réservé aux tests autorisés uniquement.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Samba CVE-2007-2447

Il s'agit d'un script Python pour exploiter CVE-2007-2447, une vulnérabilité connue sous le nom d'exécution de commande de script de carte 'Username' dans le serveur Samba.

Description

Cet exploit est développé pour cibler les versions de Samba 3.x à 4.x. CVE-2007-2447 permet à un attaquant d'exécuter des commandes arbitraires sur un serveur Samba vulnérable en forgeant un nom d'utilisateur et un mot de passe malveillants.

Utilisation

  1. Configurez un écouteur sur votre machine attaquante, par exemple en utilisant Netcat : nc -nvlp 1234

  2. Exécutez le script Python et fournissez les informations requises :

    • Votre IP (pour livrer un reverse shell).
    • IP de la victime.
    • Port de la victime.
  3. Le script construira une charge utile pour le reverse shell et l'enverra au serveur Samba cible.

  4. En cas de succès, le reverse shell sera exécuté sur la cible, se reconnectant à votre machine. Vous devriez recevoir une session shell.

Avertissement

Ce script est fourni uniquement à des fins éducatives et de recherche. L'accès non autorisé ou l'utilisation de ce script sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester peut être illégal. Assurez-vous de l'utiliser de manière responsable et de respecter les lois et directives de votre juridiction.

Crédits

  • Exploit original par jduck.
  • Réécrit en Python par v1nc3.

Licence

Ce script est publié sous une licence open-source. Consultez le fichier LICENSE pour plus de détails.

Références

  • Informations sur CVE-2007-2447
  • Site officiel de Samba

Veuillez utiliser ce script de manière responsable et uniquement de manière légale et éthique.

Télécharger l’outil