
CDT Ansible playbook for deploying CVE-2017-7494 aka "SambaCry" to an Ubuntu box
فريق CDT دلتا - نشر سامبا ضعيف
هذا المستودع هو نشر قائم على Ansible لخادم ملفات سامبا ضعيف متأثر بـ CVE-2017-7494، وهو ثغرة أمنية حرجة لتنفيذ الأوامر عن بُعد. نأمل أن يتم نشره لفريق دلتا خلال مرحلة الفريق الرمادي.
CVE-2017-7494 هي ثغرة أمنية حرجة في إصدارات سامبا من 3.5.0 إلى 4.6.4 تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي عن طريق تحميل ملف كائن مشترك ضار (.so) إلى مشاركة SMB قابلة للكتابة وإجبار خدمة سامبا على تحميله. يؤدي الاستغلال الناجح عادةً إلى تنفيذ أوامر على مستوى الجذر.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
بعد النشر، ستكون خدمة سامبا قابلة للوصول عبر TCP 445 وقابلة للاستغلال عمدًا عبر CVE-2017-7494.
دليل النشر
deployment_documentation.md
دليل الاستغلال
exploit_documentation.md
الفريق الأحمر: يمكن للمتنافسين ممارسة تعداد SMB، وتحديد المشاركات غير الآمنة القابلة للكتابة، واستغلال CVE-2017-7494 للحصول على تنفيذ أوامر عن بُعد واختراق كامل للنظام.
الفريق الأزرق: يمكن للمدافعين مراقبة سجلات سامبا، وتحليل حركة مرور SMB، وتطوير استراتيجيات الكشف والتخفيف لتحميلات الملفات الخبيثة والسلوك الشاذ للخدمة.
الفريق الرمادي: يوفر هذا المشروع خدمة ضعيفة للبنية التحتية للمنافسة إلى جانب توثيق حول الخدمة.
يقوم Ansible playbook بالمهام التالية على مستوى عالٍ:
/opt/samba-4.5.9smb.conf غير آمن عمدًاcdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf