
CDT Ansible-Playbook zur Bereitstellung von CVE-2017-7494, auch bekannt als „SambaCry“, auf einem Ubuntu-System
Dieses Repository ist eine Ansible-basierte Bereitstellung eines verwundbaren Samba-Dateiservers, der von CVE-2017-7494 betroffen ist, einer kritischen Schwachstelle für Remote-Codeausführung. Dies wird hoffentlich für Team Delta während der Grey-Team-Phase bereitgestellt.
CVE-2017-7494 ist eine kritische Schwachstelle in Samba-Versionen 3.5.0 bis 4.6.4, die es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen, indem er eine schädliche Shared-Object-Datei (.so) auf eine beschreibbare SMB-Freigabe hochlädt und den Samba-Dienst zwingt, sie zu laden. Eine erfolgreiche Ausnutzung führt in der Regel zur Ausführung von Befehlen mit Root-Rechten.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
Nach der Bereitstellung ist der Samba-Dienst über TCP 445 erreichbar und absichtlich über CVE-2017-7494 ausnutzbar.
Bereitstellungsanleitung
deployment_documentation.md
Exploit-Anleitung
exploit_documentation.md
Red Team: Teilnehmer können die SMB-Aufzählung üben, unsichere beschreibbare Freigaben identifizieren und CVE-2017-7494 ausnutzen, um Remote-Codeausführung und eine vollständige Systemkompromittierung zu erreichen.
Blue Team: Verteidiger können Samba-Logs überwachen, SMB-Datenverkehr analysieren und Erkennungs- sowie Gegenmaßnahmen für schädliche Datei-Uploads und ungewöhnliches Dienstverhalten entwickeln.
Grey Team: Dieses Projekt stellt einen verwundbaren Dienst für die Wettbewerbsinfrastruktur sowie Dokumentation zu diesem Dienst bereit.
Das Ansible-Playbook führt die folgenden übergeordneten Aufgaben aus:
/opt/samba-4.5.9smb.conf bereitcdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf.