
CDT Ansible playbook para desplegar CVE-2017-7494, también conocido como "SambaCry", en una máquina Ubuntu.
Este repositorio es un despliegue basado en Ansible de un servidor de archivos Samba vulnerable afectado por CVE-2017-7494, una vulnerabilidad crítica de ejecución remota de código. Se espera que sea desplegado para el equipo Delta durante la fase del equipo Grey.
CVE-2017-7494 es una vulnerabilidad crítica en las versiones de Samba 3.5.0 a 4.6.4 que permite a un atacante remoto ejecutar código arbitrario subiendo un archivo objeto compartido (.so) malicioso a un recurso compartido SMB escribible y forzando al servicio Samba a cargarlo. La explotación exitosa generalmente resulta en la ejecución de comandos a nivel de root.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
Después del despliegue, el servicio Samba será accesible a través de TCP 445 y será explotable intencionalmente mediante CVE-2017-7494.
Guía de Despliegue
deployment_documentation.md
Guía de Explotación
exploit_documentation.md
Red Team: Los competidores pueden practicar la enumeración SMB, identificar recursos compartidos inseguros y escribibles, y explotar CVE-2017-7494 para obtener ejecución remota de código y comprometer completamente el sistema.
Blue Team: Los defensores pueden monitorear los registros de Samba, analizar el tráfico SMB y desarrollar estrategias de detección y mitigación para cargas de archivos maliciosos y comportamiento anormal del servicio.
Grey Team: Este proyecto proporciona un servicio vulnerable para la infraestructura de la competencia junto con documentación sobre el servicio.
El playbook de Ansible realiza las siguientes tareas de alto nivel:
/opt/samba-4.5.9smb.conf intencionalmente insegurocdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf.