
Exploit di Samba CVE-2007-2447
Questo repository contiene uno script Python progettato per automatizzare lo sfruttamento della vulnerabilità CVE-2007-2447 nei server Samba (versioni 3.0.20 a 3.0.25rc3). Questo strumento è stato sviluppato a fini esclusivamente educativi e per test di penetrazione autorizzati.
La vulnerabilità "Username Map Script" si verifica a causa della mancanza di sanitizzazione dell'input dei nomi utente quando l'opzione username map script è abilitata nella configurazione di Samba. Inviando un nome utente che contiene metacaratteri di shell (come backtick ` o sub-shell $()), il server esegue tali comandi con i privilegi del servizio (spesso root).
smbclient installato).smbclient (deve essere disponibile nel PATH di sistema).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447