
Эксплойт для Samba CVE-2007-2447
Этот репозиторий содержит Python-скрипт, предназначенный для автоматизации эксплуатации уязвимости CVE-2007-2447 в серверах Samba (версии 3.0.20 – 3.0.25rc3). Этот инструмент разработан исключительно в образовательных целях и для авторизованного тестирования на проникновение.
Уязвимость «Username Map Script» возникает из-за отсутствия очистки (санитизации) ввода имён пользователей, когда в конфигурации Samba включена опция username map script. При отправке имени пользователя, содержащего метасимволы оболочки (например, обратные кавычки ` или под-оболочки $()), сервер выполняет эти команды с привилегиями службы (часто root).
smbclient).smbclient (должен быть доступен в PATH системы).git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
cd samba-exploit-cve-2007-2447