CVE-2007-2447
A funcionalidade MS-RPC no smbd do Samba 3.0.0 até 3.0.25rc3 permite que atacantes remotos executem comandos arbitrários por meio de metacaracteres de shell...
- Publicado
- 14 de mai. de 2007
- Atualizado
- 4 de nov. de 2025
- Atribuindo CNA
- redhat
- Evidência observada
- 18 de ago. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PModerado · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A funcionalidade MS-RPC no smbd do Samba 3.0.0 até 3.0.25rc3 permite que atacantes remotos executem comandos arbitrários por meio de metacaracteres de shell envolvendo a função (1) SamrChangePassword, quando a opção "username map script" do smb.conf está habilitada, e permite que usuários remotos autenticados executem comandos por meio de metacaracteres de shell envolvendo outras funções MS-RPC no (2) gerenciamento de impressoras remotas e (3) compartilhamento de arquivos.
Fontes
37- CVE-2007-2447Exploit
Exploit em Python para Samba CVE-2007-2447, execução remota de comandos via username map script, entregando um payload de reverse shell para um listener remoto configurável.
- CVE-2007-2447Exploit
Exploit em Python para o CVE-2007-2447 que aciona a injeção de comandos no script de mapeamento de nome de usuário do Samba para abrir um shell reverso em alvos vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.