
Ubuntu बॉक्स पर CVE-2017-7494 (जिसे "SambaCry" के नाम से भी जाना जाता है) को तैनात करने के लिए CDT Ansible प्लेबुक
CDT Team Delta - असुरक्षित Samba परिनियोजन
यह रिपॉजिटरी CVE-2017-7494 से प्रभावित एक असुरक्षित Samba फ़ाइल सर्वर की Ansible-आधारित परिनियोजन है, जो एक गंभीर रिमोट कोड निष्पादन भेद्यता है। उम्मीद है कि इसे ग्रे टीम चरण के दौरान टीम डेल्टा के लिए तैनात किया जाएगा।
CVE-2017-7494, Samba संस्करण 3.5.0 से 4.6.4 में एक गंभीर भेद्यता है, जो एक दूरस्थ हमलावर को एक लिखने योग्य SMB शेयर पर एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (.so) फ़ाइल अपलोड करके और Samba सेवा को इसे लोड करने के लिए मजबूर करके मनमाना कोड निष्पादित करने की अनुमति देती है। सफल शोषण के परिणामस्वरूप आमतौर पर रूट-स्तरीय कमांड निष्पादन होता है।
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
परिनियोजन के बाद, Samba सेवा TCP 445 पर सुलभ होगी और जानबूझकर CVE-2017-7494 के माध्यम से शोषणीय होगी।
परिनियोजन गाइड
deployment_documentation.md
शोषण गाइड
exploit_documentation.md
रेड टीम: प्रतियोगी SMB गणना का अभ्यास कर सकते हैं, असुरक्षित लिखने योग्य शेयरों की पहचान कर सकते हैं, और रिमोट कोड निष्पादन और पूर्ण सिस्टम समझौता प्राप्त करने के लिए CVE-2017-7494 का शोषण कर सकते हैं।
ब्लू टीम: रक्षक Samba लॉग की निगरानी कर सकते हैं, SMB ट्रैफ़िक का विश्लेषण कर सकते हैं, और दुर्भावनापूर्ण फ़ाइल अपलोड और असामान्य सेवा व्यवहार के लिए पहचान और शमन रणनीतियाँ विकसित कर सकते हैं।
ग्रे टीम: यह परियोजना सेवा के संबंध में दस्तावेज़ीकरण के साथ प्रतियोगिता बुनियादी ढांचे के लिए एक असुरक्षित सेवा प्रदान करती है।
Ansible प्लेबुक निम्नलिखित उच्च-स्तरीय कार्य करती है:
/opt/samba-4.5.9 में स्थापित करती हैsmb.conf तैनात करती हैcdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf में अतिथि पहुंच और अनुमतियों की पुष्टि करें