支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2007-2447 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Samba 3.0.0 到 3.0.25rc3 版本中的 smbd 组件存在漏洞,允许远程攻击者利用 shell 通配符通过特定函数执行任意命令,特别是在 "username map script" smb.conf 选项启用时。远程认证用户也可以通过其他 MS-RPC 函数执行命令。

## 影响版本
- Samba 3.0.0 到 3.0.25rc3

## 漏洞细节
- **漏洞1**: 通过 `SamrChangePassword` 函数利用 shell 通配符,并在 "username map script" smb.conf 选项启用的情况下,允许远程攻击者执行任意命令。
- **漏洞2**: 通过远程打印机管理中的其他 MS-RPC 函数利用 shell 通配符,允许远程认证用户执行命令。
- **漏洞3**: 通过文件共享管理中的其他 MS-RPC 函数利用 shell 通配符,允许远程认证用户执行命令。

## 影响
该漏洞允许攻击者通过 shell 通配符在易受攻击的 Samba 版本中执行任意命令。这可能导致系统被完全控制,依赖于具体的漏洞利用方式和配置条件。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞涉及到Samba服务的MS-RPC功能,允许远程攻击者通过特定的函数(如SamrChangePassword)利用shell元字符执行任意命令,当“username map script” smb.conf选项被启用时,这个问题尤其突出。此外,经过身份验证的远程用户也可以通过涉及远程打印和文件共享管理的其他MS-RPC函数执行命令。这些情况都表明这是一个服务端的漏洞,因为它涉及到服务端处理和响应客户端请求时的安全弱点。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The MS-RPC functionality in smbd in Samba 3.0.0 through 3.0.25rc3 allows remote attackers to execute arbitrary commands via shell metacharacters involving the (1) SamrChangePassword function, when the "username map script" smb.conf option is enabled, and allows remote authenticated users to execute commands via shell metacharacters involving other MS-RPC functions in the (2) remote printer and (3) file share management.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Samba MS-RPC Shell命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba在处理用户数据时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-2447 的公开POC
#POC 描述源链接神龙链接
1CVE-2007-2447 - Samba usermap scripthttps://github.com/amriunix/CVE-2007-2447POC详情
2A simple exploit for CVE-2007-2447https://github.com/b1fair/smb_usermapPOC详情
3Remote Command Injection Vulnerability (CVE-2007-2447), allows remote attackers to execute arbitrary commands by specifying a Samba username containing shell meta characters.https://github.com/JoseBarrios/CVE-2007-2447POC详情
4Nonehttps://github.com/3x1t1um/CVE-2007-2447POC详情
5Exploit for the vulnerability CVE-2007-2447https://github.com/xlcc4096/exploit-CVE-2007-2447POC详情
6Nonehttps://github.com/WildfootW/CVE-2007-2447_Samba_3.0.25rc3POC详情
7Python implementation of 'Username' map script' RCE Exploit for Samba 3.0.20 < 3.0.25rc3 (CVE-2007-2447).https://github.com/Ziemni/CVE-2007-2447-in-PythonPOC详情
8Nonehttps://github.com/0xKn/CVE-2007-2447POC详情
9Exploit Sambahttps://github.com/ozuma/CVE-2007-2447POC详情
10Samba 3.0.20 username map script exploithttps://github.com/un4gi/CVE-2007-2447POC详情
11cve-2007-2447 this script was rewrite the part of Metasploit modules to python3https://github.com/G01d3nW01f/CVE-2007-2447POC详情
12 Samba usermap script.https://github.com/cherrera0001/CVE-2007-2447POC详情
13CVE-2007-2447 - Samba usermap scripthttps://github.com/Alien0ne/CVE-2007-2447POC详情
14Nonehttps://github.com/3t4n/samba-3.0.24-CVE-2007-2447-vunerable-POC详情
15Exploit code for CVE-2007-2447 written in Python3.https://github.com/xbufu/CVE-2007-2447POC详情
16Nonehttps://github.com/s4msec/CVE-2007-2447POC详情
17Nonehttps://github.com/0xConstant/CVE-2007-2447POC详情
18CVE-2007-2447https://github.com/Nosferatuvjr/Samba-Usermap-exploitPOC详情
19Nonehttps://github.com/testaross4/CVE-2007-2447POC详情
20CVE-2007-2447 samba remote code executionhttps://github.com/mr-l0n3lly/CVE-2007-2447POC详情
21CVE-2007-2447 exploit written in python to get reverse shellhttps://github.com/HerculesRD/PyUsernameMapScriptRCEPOC详情
22automated script for exploiting CVE-2007-2447https://github.com/Aviksaikat/CVE-2007-2447POC详情
23Nonehttps://github.com/crypticdante/CVE-2007-2447POC详情
24Exploit i used in HTBhttps://github.com/bdunlap9/CVE-2007-2447_pythonPOC详情
25Samba 3.0.20https://github.com/MikeRega7/CVE-2007-2447-RCEPOC详情
26Samba Reverse Shellhttps://github.com/0xTabun/CVE-2007-2447POC详情
27Nonehttps://github.com/ShivamDey/Samba-CVE-2007-2447-ExploitPOC详情
28Nonehttps://github.com/H3xL00m/CVE-2007-2447POC详情
29Nonehttps://github.com/n3ov4n1sh/CVE-2007-2447POC详情
30Samba 3.0.0 - 3.0.25rc3https://github.com/Juantos/cve-2007-2447POC详情
31Nonehttps://github.com/c0d3cr4f73r/CVE-2007-2447POC详情
32Exploit Samba smbd 3.0.20-Debianhttps://github.com/Sp3c73rSh4d0w/CVE-2007-2447POC详情
33This is a exploit for CVE-2007-2447; Vulnerable SMB https://github.com/IamLucif3r/CVE-2007-2447-ExploitPOC详情
34Exploit Samba smbd 3.0.20-Debianhttps://github.com/0xwh1pl4sh/CVE-2007-2447POC详情
35Exploit Samba smbd 3.0.20-Debianhttps://github.com/N3rdyN3xus/CVE-2007-2447POC详情
36Exploit Samba smbd 3.0.20-Debianhttps://github.com/NyxByt3/CVE-2007-2447POC详情
37Exploit Samba smbd 3.0.20-Debianhttps://github.com/h3xcr4ck3r/CVE-2007-2447POC详情
38Exploit Samba smbd 3.0.20-Debianhttps://github.com/n3rdh4x0r/CVE-2007-2447POC详情
39Nonehttps://github.com/banomaly/CVE-2007-2447POC详情
40Nonehttps://github.com/foudadev/CVE-2007-2447POC详情
41CVE-2007-2447 samba remote code executionhttps://github.com/b3m0x00/CVE-2007-2447POC详情
42CVE-2007-2447 samba remote code executionhttps://github.com/b33m0x00/CVE-2007-2447POC详情
43Nonehttps://github.com/elphon/CVE-2007-2447-ExploitPOC详情
44Exploit Samba smbd 3.0.20-Debianhttps://github.com/h3x0v3rl0rd/CVE-2007-2447POC详情
45Nonehttps://github.com/DevinLiggins14/SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2POC详情
46just remeber how small mistake in santisize username could give yoy root access to the full machine https://github.com/MrRoma577/exploit_cve-2007-2447_againPOC详情
47A Rust implementation of the CVE-2007-2447 exploit targeting Samba smbd 3.0.20-Debian.https://github.com/nika0x38/CVE-2007-2447POC详情
48Hands-on pentest project using Kali Linux vs Metasploitable2. Includes full workflow: Nmap scanning, enumeration, Metasploit exploitation (Samba CVE-2007-2447), post-exploitation validation, and mitigation steps. Repo contains commands, outputs, and report showing both offensive techniques and defensive recommendations.https://github.com/SeifEldienAhmad/Penetration-Testing-on-Metasploitable2POC详情
49Nonehttps://github.com/nulltrace1336/Samba-Exploit-CVE-2007-2447POC详情
50Nonehttps://github.com/abdulsaabir/CVE-2007-2447POC详情
三、漏洞 CVE-2007-2447 的情报信息
四、漏洞 CVE-2007-2447 的评论

暂无评论


发表评论