
CDT Ansible playbook per distribuire CVE-2017-7494 aka "SambaCry" su una macchina Ubuntu
CDT Team Delta - Distribuzione Samba Vulnerabile
Questo repository è un deployment basato su Ansible di un server Samba vulnerabile affetto da CVE-2017-7494, una vulnerabilità critica di esecuzione remota di codice. Dovrebbe essere distribuito per il team Delta durante la fase Grey Team.
CVE-2017-7494 è una vulnerabilità critica nelle versioni di Samba dalla 3.5.0 alla 4.6.4 che consente a un attaccante remoto di eseguire codice arbitrario caricando un file oggetto condiviso (.so) malevolo su una condivisione SMB scrivibile e forzando il servizio Samba a caricarlo. Lo sfruttamento riuscito porta tipicamente all'esecuzione di comandi a livello di root.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
Dopo il deployment, il servizio Samba sarà accessibile sulla porta TCP 445 e intenzionalmente sfruttabile tramite CVE-2017-7494.
Guida al deployment
deployment_documentation.md
Guida allo sfruttamento
exploit_documentation.md
Red Team: I concorrenti possono esercitarsi nell'enumerazione SMB, identificare condivisioni scrivibili insicure e sfruttare CVE-2017-7494 per ottenere esecuzione remota di codice e compromissione completa del sistema.
Blue Team: I difensori possono monitorare i log di Samba, analizzare il traffico SMB e sviluppare strategie di rilevamento e mitigazione per caricamenti di file malevoli e comportamenti anomali del servizio.
Grey Team: Questo progetto fornisce un servizio vulnerabile per l'infrastruttura della competizione insieme alla documentazione relativa al servizio.
Il playbook Ansible esegue i seguenti compiti di alto livello:
/opt/samba-4.5.9smb.conf intenzionalmente insicurocdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf