Samba 版本 2.2.0 至 2.2.8
此漏洞利用利用了 Samba 2.2.0 至 2.2.8 版本中发现的缓冲区溢出。该特定模块能够在未设置 noexec 堆栈选项的 x86 Linux 系统上利用该漏洞。
注意:某些较旧版本的 RedHat 似乎不易受攻击,因为它们显然不允许匿名访问 IPC。
CVE
- CVE-2003-0201
- OSVDB-4469
- BID-7294
编译
gcc trans2open.c -o trans2open
https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/samba/trans2open.rb