Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible playbook para desplegar CVE-2017-7494, también conocido como "SambaCry", en una máquina Ubuntu.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Equipo Delta CDT - Despliegue de Samba Vulnerable


Resumen

Este repositorio es un despliegue basado en Ansible de un servidor de archivos Samba vulnerable afectado por CVE-2017-7494, una vulnerabilidad crítica de ejecución remota de código. Se espera que sea desplegado para el equipo Delta durante la fase del equipo Grey.


Descripción de la Vulnerabilidad

CVE-2017-7494 es una vulnerabilidad crítica en las versiones de Samba 3.5.0 a 4.6.4 que permite a un atacante remoto ejecutar código arbitrario subiendo un archivo objeto compartido (.so) malicioso a un recurso compartido SMB escribible y forzando al servicio Samba a cargarlo. La explotación exitosa generalmente resulta en la ejecución de comandos a nivel de root.


Prerrequisitos

  • Sistema operativo objetivo: Ubuntu 22.04
  • Versión de Ansible: 2.12+
  • Python: Python 3.x en la máquina de control
  • Requisitos de red:
    • Puerto TCP 445 accesible desde la red del atacante
    • Acceso SSH al host objetivo

Inicio Rápido

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

Después del despliegue, el servicio Samba será accesible a través de TCP 445 y será explotable intencionalmente mediante CVE-2017-7494.


Documentación

  • Guía de Despliegue
    deployment_documentation.md

  • Guía de Explotación exploit_documentation.md


Casos de Uso en Competencias

Red Team: Los competidores pueden practicar la enumeración SMB, identificar recursos compartidos inseguros y escribibles, y explotar CVE-2017-7494 para obtener ejecución remota de código y comprometer completamente el sistema.

Blue Team: Los defensores pueden monitorear los registros de Samba, analizar el tráfico SMB y desarrollar estrategias de detección y mitigación para cargas de archivos maliciosos y comportamiento anormal del servicio.

Grey Team: Este proyecto proporciona un servicio vulnerable para la infraestructura de la competencia junto con documentación sobre el servicio.


Detalles Técnicos

El playbook de Ansible realiza las siguientes tareas de alto nivel:

  • Instala las dependencias del sistema requeridas
  • Extrae y compila Samba 4.5.9 desde el código fuente
  • Instala Samba en /opt/samba-4.5.9
  • Despliega un smb.conf intencionalmente inseguro
  • Crea e inicia un servicio systemd para la instancia vulnerable de Samba

Estructura del Repositorio

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Solución de Problemas

  • Samba no accesible: Asegúrese de que ningún servicio Samba del sistema esté en conflicto y que el puerto TCP 445 esté permitido a través del cortafuegos.
  • Errores de compilación: Verifique que las dependencias de desarrollo requeridas estén instaladas y sean compatibles con Samba 4.5.9.
  • No se pueden acceder a los recursos compartidos: Confirme el acceso de invitado y los permisos en smb.conf.

Descargar herramienta