【Metasploit魔鬼训练营】第一章 CVE-2007-2447

usermap_script: CVE-2007-2447

描述

Samba 3.0.0至3.0.25rc3中smbd中的MS-RPC功能允许远程攻击者通过(1)SamrChangePassword功能的shell元字符执行任意命令,当启用smb.conf中“用户名映射脚本”选项时,允许远程认证的用户通过(2)远程打印机中的其他MS-RPC功能的外部元字符执行命令,以及(3)文件共享管理。

模块位置

/usr/share/metasploit-framework/modules/exploits/multi/samba

漏洞时间线

- 2007年5月7日:漏洞匿名披露到security@samba.org电子邮件列表中。
- 2007年5月7日:Samba的开发人员Gerald Carter开始响应这个漏洞。
- 2007年5月9日:Samba的开发者Jeremy Allison发布了补丁,用于iDefense测试。
- 2007年5月10日:向vendor-sec邮件列表发布通知。
- 2007年5月14日:公开漏洞信息。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1. Samba简介 Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构...
    garyond阅读 14,297评论 2 29
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,868评论 18 139
  • 1.SAMBA服务简介 (1)SAMBA的功能: • 共享文件和打印,实现在线编辑• 实现登录SAMBA用户的身份...
    尛尛大尹阅读 1,115评论 0 1
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 5,987评论 1 13
  • 文/苏悸婉 2017年11月21日 星期二 雨 亲爱的,距离我们分手已经时隔一年零三个月了,你过得还好吗? ...
    苏悸婉阅读 2,118评论 13 14