
Python用のCVE-2007-2447エクスプロイト。Sambaの脆弱性を利用し、細工したユーザー名を介してリモートコマンド実行を可能にします。攻撃者にリバースシェルを提供します。許可されたテスト専用です。
これは、Sambaサーバにおける「ユーザー名」マップスクリプトコマンド実行として知られる脆弱性CVE-2007-2447を悪用するためのPythonスクリプトです。
このエクスプロイトはSambaバージョン3.x~4.xを対象として開発されています。CVE-2007-2447は、攻撃者が悪意のあるユーザー名とパスワードを作成することで、脆弱なSambaサーバ上で任意のコマンドを実行することを可能にします。
攻撃用マシンでリスナーを設定します。例:Netcatを使用: nc -nvlp 1234
Pythonスクリプトを実行し、必要な情報を提供します:
スクリプトはリバースシェルのペイロードを構築し、対象のSambaサーバに送信します。
成功すると、リバースシェルが対象で実行され、あなたのマシンに接続します。シェルセッションが得られるはずです。
このスクリプトは教育および研究目的のみで提供されています。あなたが所有していない、または明示的なテスト許可を得ていないシステムへの不正アクセスやこのスクリプトの使用は違法となる可能性があります。責任を持って使用し、地域の法律とガイドラインに従ってください。
このスクリプトはオープンソースライセンスの下で公開されています。詳細はLICENSEファイルを参照してください。
このスクリプトは責任を持って、合法的かつ倫理的な方法でのみ使用してください。