
تُستخدم هذه الوحدة لاستغلال تنفيذ سكربت بدء التشغيل عبر إعدادات نهج المجموعة في Windows عندما يتم تكوينه للتشغيل من مشاركة SMB عن بُعد.
تُستخدم هذه الوحدة لاستغلال تنفيذ سكربتات بدء التشغيل عبر إعدادات نهج المجموعة في ويندوز (Windows Group Policy) عندما تكون مُهيأة للعمل من مشاركة SMB بعيدة.
يمكن استخدام نهج المجموعة في ويندوز (Windows Group Policy) لتكوين سكربتات بدء التشغيل التي سيتم تنفيذها في كل مرة يعمل فيها نظام التشغيل. تُنفَّذ هذه السكربتات بصلاحيات عالية المستوى، وهي حساب NT AUTHORITY/SYSTEM.
إذا تمكن المهاجم من تنفيذ هجمات التلاعب بحركة المرور وإعادة توجيه تدفق حركة المرور إلى خادم SMB الخبيث أثناء إعادة التشغيل، فمن الممكن تنفيذ أوامر عن بُعد بحساب SYSTEM.
تقبل هذه الوحدة جميع أشكال المصادقة سواء كانت مجهولة الهوية، أو نطاقية (Domain)، أو بكلمة مرور فارغة، أو حسابات غير موجودة. كما تسمح لأي مستخدم بالاتصال بخادم SMB والمشاركة.
ستقوم الوحدة أيضًا بانتحال الملفات وتقديم نفس الملف بغض النظر عن الملف الذي تم طلبه في الأصل، وبغض النظر عن مشاركة SMB التي يتصل بها العميل. إذا طلب المستخدم foo.vbs، فسترسل له evil.vbs.
تم اختبار هذا على ويندوز 7 حزمة الخدمة 1 (x86) باستخدام سكربتات .bat و .vbs.
مقالة المدونة: "BadSamba - استغلال سكربتات بدء تشغيل ويندوز باستخدام خادم SMB خبيث" - http://blog.gdssecurity.com/labs/2015/1/26/badsamba-exploiting-windows-startup-scripts-using-a-maliciou.html
تم اختبار BadSamba باستخدام تضمينات السكربتات البعيدة .bat و .vbs. امتداد الملف يبدو أنه مهم، لذا إذا كان يطلب ملف .bat، فقم بتقديم ملف .bat.
في بيئة المختبر، تم الاختبار على ويندوز 7 SP1 (الإصدار الإنجليزي) من أجل إثبات المفهوم. قد تتفاعل إصدارات مختلفة من ويندوز بشكل مختلف، لكن المفاهيم الأساسية يجب أن تبقى كما هي.
ليس من الممكن حاليًا "تصفح" الملفات داخل مشاركة SMB. هذا يعود إلى تعقيد بروتوكول SMB، وإضافة هذه الوظيفة من شأنها أن تزيد من تعقيد الوحدة بشكل كبير.
البروتوكول صاخب جدًا، وبالتالي قد يكون من الصعب تحديد ما إذا تم تنزيل الملف بنجاح أو ما إذا تم تنزيله وتنفيذه.
حاليًا لا يوجد قفل حصري على الملفات المطلوبة، وهذا يسمح بتنزيل الملف عدة مرات. من تجربتي، يتم تنفيذه مرة واحدة فقط، لكنه يجعل المخرجات داخل الوحدة صاخبة.