
Un semplice exploit per CVE-2007-2447
Un semplice exploit per CVE-2007-2447, presente in Samba 3.0.20.
Puoi sfruttare questa vulnerabilità con anche meno di questo, ad esempio con smbclient, ma penso sia difficile eseguire comandi complessi, poiché molti caratteri speciali probabilmente vengono mangiati, ma un comando semplice (riavvio in questo caso) può essere passato così:
smbclient -L <target IP> --user="/=\`reboot\`" -N