
Exploit Samba CVE-2007-2447
Este repositório contém um script Python projetado para automatizar a exploração da vulnerabilidade CVE-2007-2447 em servidores Samba (versões 3.0.20 a 3.0.25rc3). Esta ferramenta foi desenvolvida exclusivamente para fins educacionais e para testes de penetração autorizados.
A vulnerabilidade "Username Map Script" ocorre devido à falta de sanitização na entrada de nomes de usuário quando a opção username map script está habilitada na configuração do Samba. Ao enviar um nome de usuário que contém metacaracteres de shell (como backticks ` ou sub-shells $()), o servidor executa esses comandos com os privilégios do serviço (frequentemente root).
smbclient instalado).smbclient (deve estar disponível no PATH do sistema).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447