这是一个用于利用 CVE-2007-2447 的 Python 脚本,该漏洞是 Samba 服务器中的“用户名”映射脚本命令执行漏洞。
此漏洞利用程序针对 Samba 版本 3.x - 4.x。CVE-2007-2447 允许攻击者通过构造恶意的用户名和密码在易受攻击的 Samba 服务器上执行任意命令。
在你的攻击机上设置监听器,例如使用 Netcat:nc -nvlp 1234
运行 Python 脚本并提供所需信息:
脚本将构建反向 shell 的有效载荷并发送给目标 Samba 服务器。
如果成功,反向 shell 将在目标上执行,连接回你的机器。你应该会收到一个 shell 会话。
此脚本仅用于教育和研究目的。未经授权访问或使用此脚本于你不拥有或未经明确许可测试的系统可能是非法的。请负责任地使用,并遵守你所在司法管辖区的法律和指南。
此脚本以开源许可证发布。更多详情请参见 LICENSE 文件。
请负责任地使用此脚本,仅以合法和道德的方式。