Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cdt-vulnsamba-deploy — CVE-2017-7494(別名「SambaCry」)を Ubuntu マシンにデプロイするための CDT Ansible プレイブック | Kitploit
ツール/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CVE-2017-7494(別名「SambaCry」)を Ubuntu マシンにデプロイするための CDT Ansible プレイブック

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CDT Team Delta - 脆弱性のあるSambaデプロイメント


概要

このリポジトリは、CVE-2017-7494(重大なリモートコード実行の脆弱性)の影響を受ける脆弱なSambaファイルサーバーをAnsibleベースでデプロイするものです。これは、Grey Teamフェーズ中にDeltaチーム向けにデプロイされる予定です。


脆弱性の説明

CVE-2017-7494 は、Samba バージョン 3.5.0 から 4.6.4 における重大な脆弱性で、リモートの攻撃者が書き込み可能な SMB 共有に悪意のある共有オブジェクト (.so) ファイルをアップロードし、Samba サービスにそれをロードさせることで、任意のコードを実行できるようになります。悪用に成功すると、通常は root レベルのコマンド実行につながります。


前提条件

  • ターゲットOS: Ubuntu 22.04
  • Ansible バージョン: 2.12+
  • Python: コントロールマシン上の Python 3.x
  • ネットワーク要件:
    • 攻撃者ネットワークから TCP ポート 445 に到達可能であること
    • ターゲットホストへの SSH アクセス

クイックスタート

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

デプロイ後、Samba サービスは TCP 445 でアクセス可能になり、CVE-2017-7494 を介して意図的に悪用可能な状態になります。


ドキュメント

  • 導入ガイド
    deployment_documentation.md

  • エクスプロイトガイド exploit_documentation.md


競技でのユースケース

レッドチーム: 競技者は、SMB の列挙を練習し、安全でない書き込み可能な共有を特定し、CVE-2017-7494 をエクスプロイトしてリモートコード実行とシステム全体の侵害を達成できます。

ブルーチーム: 防御側は、Samba のログを監視し、SMB トラフィックを分析し、悪意のあるファイルのアップロードや異常なサービス動作に対する検知・緩和戦略を策定できます。

グレーチーム: このプロジェクトは、競技インフラ向けの脆弱なサービスと、そのサービスに関するドキュメントを提供します。


技術詳細

この Ansible プレイブックは、以下の高レベルなタスクを実行します:

  • 必要なシステム依存関係をインストールします
  • Samba 4.5.9 のソースを展開してコンパイルします
  • Samba を /opt/samba-4.5.9 にインストールします
  • 意図的に安全でない smb.conf をデプロイします
  • 脆弱な Samba インスタンス用の systemd サービスを作成して起動します

リポジトリ構造

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

トラブルシューティング

  • Samba に到達できない場合: システムの Samba サービスが競合していないこと、および TCP 445 がファイアウォールで許可されていることを確認してください
  • ビルドエラー: 必要な開発依存関係がインストールされ、Samba 4.5.9 と互換性があることを確認してください
  • 共有にアクセスできない場合: smb.conf 内のゲストアクセスと権限を確認してください

ツールをダウンロード