Samba服务的username map script的漏洞相关信息

1、Username map script 是什么
- Samba协议的一个漏洞CVE-2007-2447,用户名映射脚本命令执行
- 影响Samba3.0.203.0.25rc3 版本
- 当使用非默认的用户名映射脚本配置选项时产生
- 通过指定一个包含shell元字符的用户名,攻击者能够执行任意命令
2、如何利用
1、使用metasploit框架
2、使用模块:/multi/samba/usermap_script
4、漏洞时间线
漏洞的时间线:

- 200757日:漏洞匿名披露到security@samba.org电子邮件列表中。
- 200757日:Samba的开发人员Gerald Carter开始响应这个漏洞。
- 200759日:Samba的开发者Jeremy Allison发布了补丁,用于iDefense测试。
- 2007510日:向vendor-sec邮件列表发布通知。
- 2007514日:公开漏洞信息。
3、漏洞出处
https://www.rapid7.com/db/modules/exploit/multi/samba/usermap_script
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值