
Samba CVE-2007-2447 एक्सप्लॉइट
इस रिपॉज़िटरी में Python स्क्रिप्ट शामिल है जो Samba सर्वर (संस्करण 3.0.20 से 3.0.25rc3) पर CVE-2007-2447 भेद्यता के शोषण को स्वचालित करने के लिए डिज़ाइन की गई है। यह उपकरण विशेष रूप से शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षणों के लिए विकसित किया गया है।
"Username Map Script" भेद्यता, Samba कॉन्फ़िगरेशन में username map script विकल्प सक्षम होने पर उपयोगकर्ता नाम इनपुट में सैनिटाइज़ेशन की कमी के कारण उत्पन्न होती है। शेल मेटाकैरेक्टर (जैसे बैकटिक ` या सब-शेल $()) युक्त उपयोगकर्ता नाम भेजने पर, सर्वर उन कमांड्स को सेवा के विशेषाधिकारों (अक्सर root) के साथ निष्पादित करता है।
smbclient स्थापित हो)।smbclient (सिस्टम के PATH में उपलब्ध होना चाहिए)।git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447