
Exploração em Python para CVE-2007-2447 no Samba, permitindo execução remota de comandos via nome de usuário manipulado. Entrega shell reverso ao atacante. Apenas para testes autorizados.
Este é um script em Python para explorar o CVE-2007-2447, uma vulnerabilidade conhecida como execução de comandos via script de mapa 'Username' no servidor Samba.
Este exploit foi desenvolvido para atingir versões do Samba 3.x - 4.x. O CVE-2007-2447 permite que um atacante execute comandos arbitrários em um servidor Samba vulnerável ao criar um nome de usuário e senha maliciosos.
Configure um listener na sua máquina atacante, por exemplo, usando o Netcat: nc -nvlp 1234
Execute o script em Python e forneça as informações necessárias:
O script construirá um payload para o reverse shell e o enviará ao servidor Samba alvo.
Se bem-sucedido, o reverse shell será executado no alvo, conectando-se de volta à sua máquina. Você deve receber uma sessão de shell.
Este script é fornecido apenas para fins educacionais e de pesquisa. Acesso não autorizado ou uso deste script em sistemas que você não possui ou para os quais não tem permissão explícita para testar pode ser ilegal. Certifique-se de usá-lo com responsabilidade e siga as leis e diretrizes da sua jurisdição.
Este script é distribuído sob uma licença de código aberto. Consulte o arquivo LICENSE para obter mais detalhes.
Por favor, use este script com responsabilidade e somente de maneira legal e ética.