
このリポジトリは、CVE-2017-7494(重大なリモートコード実行の脆弱性)の影響を受ける脆弱なSambaファイルサーバーをAnsibleベースでデプロイするものです。これは、Grey Teamフェーズ中にDeltaチーム向けにデプロイされる予定です。
CVE-2017-7494 は、Samba バージョン 3.5.0 から 4.6.4 における重大な脆弱性で、リモートの攻撃者が書き込み可能な SMB 共有に悪意のある共有オブジェクト (.so) ファイルをアップロードし、Samba サービスにそれをロードさせることで、任意のコードを実行できるようになります。悪用に成功すると、通常は root レベルのコマンド実行につながります。
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
デプロイ後、Samba サービスは TCP 445 でアクセス可能になり、CVE-2017-7494 を介して意図的に悪用可能な状態になります。
エクスプロイトガイド
exploit_documentation.md
レッドチーム: 競技者は、SMB の列挙を練習し、安全でない書き込み可能な共有を特定し、CVE-2017-7494 をエクスプロイトしてリモートコード実行とシステム全体の侵害を達成できます。
ブルーチーム: 防御側は、Samba のログを監視し、SMB トラフィックを分析し、悪意のあるファイルのアップロードや異常なサービス動作に対する検知・緩和戦略を策定できます。
グレーチーム: このプロジェクトは、競技インフラ向けの脆弱なサービスと、そのサービスに関するドキュメントを提供します。
この Ansible プレイブックは、以下の高レベルなタスクを実行します:
/opt/samba-4.5.9 にインストールしますsmb.conf をデプロイしますcdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf 内のゲストアクセスと権限を確認してください