Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cdt-vulnsamba-deploy — Ubuntu बॉक्स पर CVE-2017-7494 (जिसे "SambaCry" के नाम से भी जाना जाता है) को तैनात करने के लिए CDT Ansible प्लेबुक | Kitploit
उपकरण/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

Ubuntu बॉक्स पर CVE-2017-7494 (जिसे "SambaCry" के नाम से भी जाना जाता है) को तैनात करने के लिए CDT Ansible प्लेबुक

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CDT Team Delta - असुरक्षित Samba परिनियोजन


परिचय

यह रिपॉजिटरी CVE-2017-7494 से प्रभावित एक असुरक्षित Samba फ़ाइल सर्वर की Ansible-आधारित परिनियोजन है, जो एक गंभीर रिमोट कोड निष्पादन भेद्यता है। उम्मीद है कि इसे ग्रे टीम चरण के दौरान टीम डेल्टा के लिए तैनात किया जाएगा।


भेद्यता विवरण

CVE-2017-7494, Samba संस्करण 3.5.0 से 4.6.4 में एक गंभीर भेद्यता है, जो एक दूरस्थ हमलावर को एक लिखने योग्य SMB शेयर पर एक दुर्भावनापूर्ण शेयर्ड ऑब्जेक्ट (.so) फ़ाइल अपलोड करके और Samba सेवा को इसे लोड करने के लिए मजबूर करके मनमाना कोड निष्पादित करने की अनुमति देती है। सफल शोषण के परिणामस्वरूप आमतौर पर रूट-स्तरीय कमांड निष्पादन होता है।


पूर्वापेक्षाएँ

  • लक्ष्य OS: Ubuntu 22.04
  • Ansible संस्करण: 2.12+
  • Python: नियंत्रण मशीन पर Python 3.x
  • नेटवर्क आवश्यकताएँ:
    • हमलावर नेटवर्क से TCP पोर्ट 445 तक पहुंच
    • लक्ष्य होस्ट तक SSH पहुंच

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

परिनियोजन के बाद, Samba सेवा TCP 445 पर सुलभ होगी और जानबूझकर CVE-2017-7494 के माध्यम से शोषणीय होगी।


दस्तावेज़ीकरण

  • परिनियोजन गाइड
    deployment_documentation.md

  • शोषण गाइड exploit_documentation.md


प्रतियोगिता उपयोग मामले

रेड टीम: प्रतियोगी SMB गणना का अभ्यास कर सकते हैं, असुरक्षित लिखने योग्य शेयरों की पहचान कर सकते हैं, और रिमोट कोड निष्पादन और पूर्ण सिस्टम समझौता प्राप्त करने के लिए CVE-2017-7494 का शोषण कर सकते हैं।

ब्लू टीम: रक्षक Samba लॉग की निगरानी कर सकते हैं, SMB ट्रैफ़िक का विश्लेषण कर सकते हैं, और दुर्भावनापूर्ण फ़ाइल अपलोड और असामान्य सेवा व्यवहार के लिए पहचान और शमन रणनीतियाँ विकसित कर सकते हैं।

ग्रे टीम: यह परियोजना सेवा के संबंध में दस्तावेज़ीकरण के साथ प्रतियोगिता बुनियादी ढांचे के लिए एक असुरक्षित सेवा प्रदान करती है।


तकनीकी विवरण

Ansible प्लेबुक निम्नलिखित उच्च-स्तरीय कार्य करती है:

  • आवश्यक सिस्टम निर्भरताएँ स्थापित करती है
  • स्रोत से Samba 4.5.9 निकालती और संकलित करती है
  • Samba को /opt/samba-4.5.9 में स्थापित करती है
  • जानबूझकर असुरक्षित smb.conf तैनात करती है
  • असुरक्षित Samba इंस्टेंस के लिए एक systemd सेवा बनाती और प्रारंभ करती है

रिपॉजिटरी संरचना

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

समस्या निवारण

  • Samba तक नहीं पहुंचा जा सकता: सुनिश्चित करें कि कोई सिस्टम Samba सेवा विरोध नहीं कर रही है और TCP 445 फ़ायरवॉल के माध्यम से अनुमत है
  • निर्माण त्रुटियाँ: सत्यापित करें कि आवश्यक विकास निर्भरताएँ स्थापित हैं और Samba 4.5.9 के साथ संगत हैं
  • शेयरों तक नहीं पहुंच सकते: smb.conf में अतिथि पहुंच और अनुमतियों की पुष्टि करें

टूल डाउनलोड करें