
CDT Ansible playbook pour le déploiement de CVE-2017-7494 alias "SambaCry" sur une machine Ubuntu
Ce dépôt est un déploiement basé sur Ansible d'un serveur de fichiers Samba vulnérable affecté par CVE-2017-7494, une vulnérabilité critique d'exécution de code à distance. Il sera probablement déployé pour l'équipe Delta durant la phase Grey Team.
CVE-2017-7494 est une vulnérabilité critique dans les versions de Samba 3.5.0 à 4.6.4 qui permet à un attaquant distant d'exécuter du code arbitraire en téléchargeant un fichier objet partagé (.so) malveillant sur un partage SMB accessible en écriture et en forçant le service Samba à le charger. Une exploitation réussie permet généralement l'exécution de commandes au niveau root.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
Après le déploiement, le service Samba sera accessible sur le port TCP 445 et volontairement exploitable via CVE-2017-7494.
Guide de déploiement
deployment_documentation.md
Guide d'exploitation
exploit_documentation.md
Red Team : Les concurrents peuvent pratiquer l'énumération SMB, identifier les partages non sécurisés accessibles en écriture, et exploiter CVE-2017-7494 pour obtenir une exécution de code à distance et un compromis complet du système.
Blue Team : Les défenseurs peuvent surveiller les journaux Samba, analyser le trafic SMB, et développer des stratégies de détection et d'atténuation pour les téléchargements de fichiers malveillants et les comportements anormaux du service.
Grey Team : Ce projet fournit un service vulnérable pour l'infrastructure de compétition avec une documentation concernant le service.
Le playbook Ansible effectue les tâches de haut niveau suivantes :
/opt/samba-4.5.9smb.conf intentionnellement non sécurisécdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf