
Exploit Python pour CVE-2007-2447 dans Samba, permettant l'exécution de commandes à distance via un nom d'utilisateur spécialement conçu. Livre un shell inversé à l'attaquant. Réservé aux tests autorisés uniquement.
Il s'agit d'un script Python pour exploiter CVE-2007-2447, une vulnérabilité connue sous le nom d'exécution de commande de script de carte 'Username' dans le serveur Samba.
Cet exploit est développé pour cibler les versions de Samba 3.x à 4.x. CVE-2007-2447 permet à un attaquant d'exécuter des commandes arbitraires sur un serveur Samba vulnérable en forgeant un nom d'utilisateur et un mot de passe malveillants.
Configurez un écouteur sur votre machine attaquante, par exemple en utilisant Netcat : nc -nvlp 1234
Exécutez le script Python et fournissez les informations requises :
Le script construira une charge utile pour le reverse shell et l'enverra au serveur Samba cible.
En cas de succès, le reverse shell sera exécuté sur la cible, se reconnectant à votre machine. Vous devriez recevoir une session shell.
Ce script est fourni uniquement à des fins éducatives et de recherche. L'accès non autorisé ou l'utilisation de ce script sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester peut être illégal. Assurez-vous de l'utiliser de manière responsable et de respecter les lois et directives de votre juridiction.
Ce script est publié sous une licence open-source. Consultez le fichier LICENSE pour plus de détails.
Veuillez utiliser ce script de manière responsable et uniquement de manière légale et éthique.