CVE-2007-2447
सांबा 3.0.0 से 3.0.25rc3 में smbd की MS-RPC कार्यक्षमता दूरस्थ हमलावरों को (1) SamrChangePassword फ़ंक्शन से जुड़े शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है, जब "username map...
- प्रकाशित
- 14 मई 2007
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सांबा 3.0.0 से 3.0.25rc3 में smbd की MS-RPC कार्यक्षमता दूरस्थ हमलावरों को (1) SamrChangePassword फ़ंक्शन से जुड़े शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है, जब "username map script" smb.conf विकल्प सक्षम होता है, और दूरस्थ प्रमाणित उपयोगकर्ताओं को (2) दूरस्थ प्रिंटर और (3) फ़ाइल साझाकरण प्रबंधन में अन्य MS-RPC फ़ंक्शन से जुड़े शेल मेटाकैरेक्टर के माध्यम से कमांड निष्पादित करने की अनुमति देती है।
स्रोत
37- CVE-2007-2447एक्सप्लॉइट
Python एक्सप्लॉइट Samba CVE-2007-2447 username map script रिमोट कमांड निष्पादन के लिए, जो एक कॉन्फ़िगर करने योग्य रिमोट लिसनर को रिवर्स शेल पेलोड पहुंचाता है।
- CVE-2007-2447एक्सप्लॉइट
CVE-2007-2447 के लिए Python एक्सप्लॉइट जो कमजोर लक्ष्यों पर रिवर्स शेल खोलने के लिए Samba उपयोगकर्ता नाम मैप स्क्रिप्ट कमांड इंजेक्शन ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।