
CVE-2007-2447 के लिए पायथन एक्सप्लॉइट (Samba 'उपयोगकर्ता नाम' मैप स्क्रिप्ट कमांड निष्पादन) जो Samba 3.x-4.x को लक्षित करता है। एक संवेदनशील सर्वर को रिवर्स शेल प्रदान करता है।
यह CVE-2007-2447 के शोषण के लिए एक Python स्क्रिप्ट है, जो Samba सर्वर में 'Username' map script कमांड निष्पादन के रूप में जानी जाने वाली एक भेद्यता है।
यह शोषण Samba संस्करण 3.x - 4.x को लक्षित करने के लिए विकसित किया गया है। CVE-2007-2447 एक हमलावर को दुर्भावनापूर्ण उपयोगकर्ता नाम और पासवर्ड बनाकर कमजोर Samba सर्वर पर मनमानी कमांड्स निष्पादित करने की अनुमति देता है।
अपनी हमलावर मशीन पर एक लिसनर सेट करें, उदाहरण के लिए, Netcat का उपयोग करके: nc -nvlp 1234
Python स्क्रिप्ट चलाएँ और आवश्यक जानकारी प्रदान करें:
स्क्रिप्ट रिवर्स शेल के लिए एक पेलोड तैयार करेगी और इसे लक्ष्य Samba सर्वर पर भेजेगी।
यदि सफल होता है, तो रिवर्स शेल लक्ष्य पर निष्पादित होगा और आपकी मशीन से वापस जुड़ेगा। आपको एक शेल सत्र प्राप्त होना चाहिए।
यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। उन प्रणालियों पर इस स्क्रिप्ट का अनधिकृत उपयोग या पहुँच जो आपके स्वामित्व में नहीं हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति नहीं है, अवैध हो सकती है। कृपया इसका जिम्मेदारी से उपयोग करें और अपने अधिकार क्षेत्र के कानूनों और दिशानिर्देशों का पालन करें।
यह स्क्रिप्ट एक ओपन-सोर्स लाइसेंस के तहत जारी की गई है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।
कृपया इस स्क्रिप्ट का उपयोग जिम्मेदारी से और केवल कानूनी एवं नैतिक तरीके से करें।