Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cdt-vulnsamba-deploy — CDT Ansible playbook for deploying CVE-2017-7494 aka "SambaCry" to an Ubuntu box | Kitploit
أدوات/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible playbook for deploying CVE-2017-7494 aka "SambaCry" to an Ubuntu box

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فريق CDT دلتا - نشر سامبا ضعيف


نظرة عامة

هذا المستودع هو نشر قائم على Ansible لخادم ملفات سامبا ضعيف متأثر بـ CVE-2017-7494، وهو ثغرة أمنية حرجة لتنفيذ الأوامر عن بُعد. نأمل أن يتم نشره لفريق دلتا خلال مرحلة الفريق الرمادي.


وصف الثغرة الأمنية

CVE-2017-7494 هي ثغرة أمنية حرجة في إصدارات سامبا من 3.5.0 إلى 4.6.4 تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي عن طريق تحميل ملف كائن مشترك ضار (.so) إلى مشاركة SMB قابلة للكتابة وإجبار خدمة سامبا على تحميله. يؤدي الاستغلال الناجح عادةً إلى تنفيذ أوامر على مستوى الجذر.


المتطلبات الأساسية

  • نظام التشغيل المستهدف: Ubuntu 22.04
  • إصدار Ansible: 2.12+
  • Python: Python 3.x على جهاز التحكم
  • متطلبات الشبكة:
    • منفذ TCP 445 يمكن الوصول إليه من شبكة المهاجم
    • الوصول عبر SSH إلى المضيف الهدف

بدء سريع

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

بعد النشر، ستكون خدمة سامبا قابلة للوصول عبر TCP 445 وقابلة للاستغلال عمدًا عبر CVE-2017-7494.


التوثيق

  • دليل النشر
    deployment_documentation.md

  • دليل الاستغلال exploit_documentation.md


حالات استخدام المنافسة

الفريق الأحمر: يمكن للمتنافسين ممارسة تعداد SMB، وتحديد المشاركات غير الآمنة القابلة للكتابة، واستغلال CVE-2017-7494 للحصول على تنفيذ أوامر عن بُعد واختراق كامل للنظام.

الفريق الأزرق: يمكن للمدافعين مراقبة سجلات سامبا، وتحليل حركة مرور SMB، وتطوير استراتيجيات الكشف والتخفيف لتحميلات الملفات الخبيثة والسلوك الشاذ للخدمة.

الفريق الرمادي: يوفر هذا المشروع خدمة ضعيفة للبنية التحتية للمنافسة إلى جانب توثيق حول الخدمة.


التفاصيل التقنية

يقوم Ansible playbook بالمهام التالية على مستوى عالٍ:

  • تثبيت التبعيات النظامية المطلوبة
  • استخراج وتجميع Samba 4.5.9 من المصدر
  • تثبيت Samba في /opt/samba-4.5.9
  • نشر ملف smb.conf غير آمن عمدًا
  • إنشاء وبدء خدمة systemd لمثيل سامبا الضعيف

هيكل المستودع

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

استكشاف الأخطاء وإصلاحها

  • سامبا غير قابل للوصول: تأكد من عدم وجود خدمة سامبا نظامية متعارضة وأن منفذ TCP 445 مسموح به عبر جدار الحماية
  • أخطاء الترجمة: تحقق من تثبيت التبعيات التطويرية المطلوبة وتوافقها مع Samba 4.5.9
  • لا يمكن الوصول إلى المشاركات: تأكد من وصول الضيف والأذونات في smb.conf
تنزيل الأداة