Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cdt-vulnsamba-deploy — CDT Ansible playbook per distribuire CVE-2017-7494 aka "SambaCry" su una macchina Ubuntu | Kitploit
Strumenti/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible playbook per distribuire CVE-2017-7494 aka "SambaCry" su una macchina Ubuntu

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CDT Team Delta - Distribuzione Samba Vulnerabile


Panoramica

Questo repository è un deployment basato su Ansible di un server Samba vulnerabile affetto da CVE-2017-7494, una vulnerabilità critica di esecuzione remota di codice. Dovrebbe essere distribuito per il team Delta durante la fase Grey Team.


Descrizione della Vulnerabilità

CVE-2017-7494 è una vulnerabilità critica nelle versioni di Samba dalla 3.5.0 alla 4.6.4 che consente a un attaccante remoto di eseguire codice arbitrario caricando un file oggetto condiviso (.so) malevolo su una condivisione SMB scrivibile e forzando il servizio Samba a caricarlo. Lo sfruttamento riuscito porta tipicamente all'esecuzione di comandi a livello di root.


Prerequisiti

  • SO target: Ubuntu 22.04
  • Versione Ansible: 2.12+
  • Python: Python 3.x sulla macchina di controllo
  • Requisiti di rete:
    • Porta TCP 445 raggiungibile dalla rete dell'attaccante
    • Accesso SSH all'host target

Avvio Rapido

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

Dopo il deployment, il servizio Samba sarà accessibile sulla porta TCP 445 e intenzionalmente sfruttabile tramite CVE-2017-7494.


Documentazione

  • Guida al deployment deployment_documentation.md

  • Guida allo sfruttamento exploit_documentation.md


Casi d'Uso Competitivi

Red Team: I concorrenti possono esercitarsi nell'enumerazione SMB, identificare condivisioni scrivibili insicure e sfruttare CVE-2017-7494 per ottenere esecuzione remota di codice e compromissione completa del sistema.

Blue Team: I difensori possono monitorare i log di Samba, analizzare il traffico SMB e sviluppare strategie di rilevamento e mitigazione per caricamenti di file malevoli e comportamenti anomali del servizio.

Grey Team: Questo progetto fornisce un servizio vulnerabile per l'infrastruttura della competizione insieme alla documentazione relativa al servizio.


Dettagli Tecnici

Il playbook Ansible esegue i seguenti compiti di alto livello:

  • Installa le dipendenze di sistema richieste
  • Estrae e compila Samba 4.5.9 dal sorgente
  • Installa Samba in /opt/samba-4.5.9
  • Distribuisce un smb.conf intenzionalmente insicuro
  • Crea e avvia un servizio systemd per l'istanza vulnerabile di Samba

Struttura del Repository

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Risoluzione dei Problemi

  • Samba non raggiungibile: assicurarsi che nessun servizio Samba di sistema sia in conflitto e che la porta TCP 445 sia consentita attraverso il firewall
  • Errori di compilazione: verificare che le dipendenze di sviluppo richieste siano installate e compatibili con Samba 4.5.9
  • Impossibile accedere alle condivisioni: confermare l'accesso guest e le autorizzazioni in smb.conf
Scarica lo strumento