Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cdt-vulnsamba-deploy — CDT Ansible-Playbook zur Bereitstellung von CVE-2017-7494, auch bekannt als „SambaCry“, auf einem Ubuntu-System | Kitploit
Tools/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible-Playbook zur Bereitstellung von CVE-2017-7494, auch bekannt als „SambaCry“, auf einem Ubuntu-System

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CDT Team Delta - Verwundbare Samba-Bereitstellung


Übersicht

Dieses Repository ist eine Ansible-basierte Bereitstellung eines verwundbaren Samba-Dateiservers, der von CVE-2017-7494 betroffen ist, einer kritischen Schwachstelle für Remote-Codeausführung. Dies wird hoffentlich für Team Delta während der Grey-Team-Phase bereitgestellt.


Schwachstellenbeschreibung

CVE-2017-7494 ist eine kritische Schwachstelle in Samba-Versionen 3.5.0 bis 4.6.4, die es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen, indem er eine schädliche Shared-Object-Datei (.so) auf eine beschreibbare SMB-Freigabe hochlädt und den Samba-Dienst zwingt, sie zu laden. Eine erfolgreiche Ausnutzung führt in der Regel zur Ausführung von Befehlen mit Root-Rechten.


Voraussetzungen

  • Ziel-Betriebssystem: Ubuntu 22.04
  • Ansible-Version: 2.12+
  • Python: Python 3.x auf dem Steuerrechner
  • Netzwerkanforderungen:
    • TCP-Port 445 vom Angreifernetzwerk aus erreichbar
    • SSH-Zugriff auf den Zielhost

Schnellstart

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

Nach der Bereitstellung ist der Samba-Dienst über TCP 445 erreichbar und absichtlich über CVE-2017-7494 ausnutzbar.


Dokumentation

  • Bereitstellungsanleitung
    deployment_documentation.md

  • Exploit-Anleitung exploit_documentation.md


Anwendungsfälle im Wettbewerb

Red Team: Teilnehmer können die SMB-Aufzählung üben, unsichere beschreibbare Freigaben identifizieren und CVE-2017-7494 ausnutzen, um Remote-Codeausführung und eine vollständige Systemkompromittierung zu erreichen.

Blue Team: Verteidiger können Samba-Logs überwachen, SMB-Datenverkehr analysieren und Erkennungs- sowie Gegenmaßnahmen für schädliche Datei-Uploads und ungewöhnliches Dienstverhalten entwickeln.

Grey Team: Dieses Projekt stellt einen verwundbaren Dienst für die Wettbewerbsinfrastruktur sowie Dokumentation zu diesem Dienst bereit.


Technische Details

Das Ansible-Playbook führt die folgenden übergeordneten Aufgaben aus:

  • Installiert erforderliche Systemabhängigkeiten
  • Entpackt und kompiliert Samba 4.5.9 aus dem Quellcode
  • Installiert Samba nach /opt/samba-4.5.9
  • Stellt eine absichtlich unsichere smb.conf bereit
  • Erstellt und startet einen systemd-Dienst für die verwundbare Samba-Instanz

Repository-Struktur

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Fehlerbehebung

  • Samba nicht erreichbar: Stellen Sie sicher, dass kein systemweiter Samba-Dienst Konflikte verursacht und dass TCP 445 in der Firewall erlaubt ist.
  • Build-Fehler: Überprüfen Sie, ob die erforderlichen Entwicklungsabhängigkeiten installiert und mit Samba 4.5.9 kompatibel sind.
  • Freigaben nicht zugänglich: Bestätigen Sie Gastzugriff und Berechtigungen in smb.conf.

Tool herunterladen