
Questo è uno script Python per sfruttare CVE-2007-2447, una vulnerabilità nota come esecuzione di comandi tramite lo 'Username' map script nel server Samba.
Questo exploit è sviluppato per prendere di mira le versioni di Samba 3.x - 4.x. CVE-2007-2447 consente a un attaccante di eseguire comandi arbitrari su un server Samba vulnerabile creando un nome utente e una password malevoli.
Configura un listener sulla tua macchina attaccante, ad esempio usando Netcat: nc -nvlp 1234
Esegui lo script Python e fornisci le informazioni richieste:
Lo script costruirà un payload per la reverse shell e lo invierà al server Samba target.
Se ha successo, la reverse shell verrà eseguita sul target, riconnettendosi alla tua macchina. Dovresti ricevere una sessione di shell.
Questo script è fornito solo a scopo educativo e di ricerca. L'accesso non autorizzato o l'uso di questo script su sistemi che non possiedi o per i quali non hai esplicito permesso di test potrebbe essere illegale. Assicurati di usarlo in modo responsabile e di rispettare le leggi e le linee guida della tua giurisdizione.
Questo script è rilasciato con una licenza open-source. Vedi il file LICENSE per maggiori dettagli.
Per favore usa questo script in modo responsabile e solo in maniera legale ed etica.