Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cdt-vulnsamba-deploy — CDT Ansible playbook pour le déploiement de CVE-2017-7494 alias "SambaCry" sur une machine Ubuntu | Kitploit
Outils/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible playbook pour le déploiement de CVE-2017-7494 alias "SambaCry" sur une machine Ubuntu

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CDT Team Delta - Déploiement Samba Vulnérable


Aperçu

Ce dépôt est un déploiement basé sur Ansible d'un serveur de fichiers Samba vulnérable affecté par CVE-2017-7494, une vulnérabilité critique d'exécution de code à distance. Il sera probablement déployé pour l'équipe Delta durant la phase Grey Team.


Description de la vulnérabilité

CVE-2017-7494 est une vulnérabilité critique dans les versions de Samba 3.5.0 à 4.6.4 qui permet à un attaquant distant d'exécuter du code arbitraire en téléchargeant un fichier objet partagé (.so) malveillant sur un partage SMB accessible en écriture et en forçant le service Samba à le charger. Une exploitation réussie permet généralement l'exécution de commandes au niveau root.


Prérequis

  • OS cible : Ubuntu 22.04
  • Version d'Ansible : 2.12+
  • Python : Python 3.x sur la machine de contrôle
  • Prérequis réseau :
    • Le port TCP 445 accessible depuis le réseau de l'attaquant
    • Accès SSH à l'hôte cible

Démarrage rapide

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

Après le déploiement, le service Samba sera accessible sur le port TCP 445 et volontairement exploitable via CVE-2017-7494.


Documentation

  • Guide de déploiement
    deployment_documentation.md

  • Guide d'exploitation exploit_documentation.md


Cas d'utilisation en compétition

Red Team : Les concurrents peuvent pratiquer l'énumération SMB, identifier les partages non sécurisés accessibles en écriture, et exploiter CVE-2017-7494 pour obtenir une exécution de code à distance et un compromis complet du système.

Blue Team : Les défenseurs peuvent surveiller les journaux Samba, analyser le trafic SMB, et développer des stratégies de détection et d'atténuation pour les téléchargements de fichiers malveillants et les comportements anormaux du service.

Grey Team : Ce projet fournit un service vulnérable pour l'infrastructure de compétition avec une documentation concernant le service.


Détails techniques

Le playbook Ansible effectue les tâches de haut niveau suivantes :

  • Installe les dépendances système requises
  • Extrait et compile Samba 4.5.9 à partir des sources
  • Installe Samba dans /opt/samba-4.5.9
  • Déploie un fichier smb.conf intentionnellement non sécurisé
  • Crée et démarre un service systemd pour l'instance Samba vulnérable

Structure du dépôt

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Dépannage

  • Samba inaccessible : Assurez-vous qu'aucun service Samba système n'entre en conflit et que le port TCP 445 est autorisé via le pare-feu
  • Erreurs de compilation : Vérifiez que les dépendances de développement requises sont installées et compatibles avec Samba 4.5.9
  • Impossible d'accéder aux partages : Confirmez l'accès invité et les permissions dans smb.conf

Télécharger l’outil