Sploitus

Samba-CVE-2007-2447-Exploit

kitploit · 2026-09-12

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHIVAMDEY-SAMBA-CVE-2007-2447-EXPLOIT
# Samba CVE-2007-2447 Exploit

Это Python-скрипт для эксплуатации CVE-2007-2447, уязвимости, известной как выполнение команд скрипта карты 'Имя пользователя' в сервере Samba.

## Описание

Этот эксплойт разработан для атаки на Samba версий 3.x - 4.x. CVE-2007-2447 позволяет злоумышленнику выполнять произвольные команды на уязвимом сервере Samba, создавая вредоносное имя пользователя и пароль.

## Использование

  1. Настройте прослушиватель на вашей атакующей машине, например, с помощью Netcat: `nc -nvlp 1234`

  2. Запустите Python-скрипт и предоставьте необходимую информацию:

     * Ваш IP (для доставки обратной оболочки).
     * IP жертвы.
     * Порт жертвы.
  3. Скрипт создаст полезную нагрузку для обратной оболочки и отправит её целевому серверу Samba.

  4. В случае успеха обратная оболочка будет выполнена на цели, подключившись обратно к вашей машине. Вы должны получить сеанс оболочки.




## Отказ от ответственности

Этот скрипт предоставляется только в образовательных и исследовательских целях. Несанкционированный доступ или использование этого скрипта на системах, которыми вы не владеете или не имеете явного разрешения на тестирование, может быть незаконным. Убедитесь, что используете его ответственно и соблюдаете законы и правила вашей юрисдикции.

## Авторы