Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cdt-vulnsamba-deploy — Playbook Ansible CDT para implantar o CVE-2017-7494, também conhecido como "SambaCry", em uma máquina Ubuntu. | Kitploit
Ferramentas/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

Playbook Ansible CDT para implantar o CVE-2017-7494, também conhecido como "SambaCry", em uma máquina Ubuntu.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CDT Team Delta - Implantação Vulnerável do Samba


Visão Geral

Este repositório é uma implantação baseada em Ansible de um servidor de arquivos Samba vulnerável afetado pelo CVE-2017-7494, uma vulnerabilidade crítica de execução remota de código. Espera-se que seja implantado para a equipe Delta durante a fase Grey Team.


Descrição da Vulnerabilidade

CVE-2017-7494 é uma vulnerabilidade crítica nas versões 3.5.0 a 4.6.4 do Samba que permite a um atacante remoto executar código arbitrário ao enviar um arquivo de objeto compartilhado (.so) malicioso para um compartilhamento SMB gravável e forçar o serviço Samba a carregá-lo. A exploração bem-sucedida geralmente resulta na execução de comandos como root.


Pré-requisitos

  • SO Alvo: Ubuntu 22.04
  • Versão do Ansible: 2.12+
  • Python: Python 3.x na máquina de controle
  • Requisitos de Rede:
    • Porta TCP 445 acessível a partir da rede do atacante
    • Acesso SSH ao host alvo

Início Rápido

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

Após a implantação, o serviço Samba estará acessível via TCP 445 e intencionalmente explorável através do CVE-2017-7494.


Documentação

  • Guia de Implantação
    deployment_documentation.md

  • Guia de Exploração exploit_documentation.md


Casos de Uso em Competição

Red Team: Os competidores podem praticar enumeração SMB, identificar compartilhamentos graváveis inseguros e explorar o CVE-2017-7494 para obter execução remota de código e comprometimento total do sistema.

Blue Team: Os defensores podem monitorar logs do Samba, analisar tráfego SMB e desenvolver estratégias de detecção e mitigação para uploads maliciosos de arquivos e comportamentos anormais do serviço.

Grey Team: Este projeto fornece um serviço vulnerável para infraestrutura de competição, juntamente com documentação sobre o serviço.


Detalhes Técnicos

O playbook Ansible realiza as seguintes tarefas de alto nível:

  • Instala dependências de sistema necessárias
  • Extrai e compila o Samba 4.5.9 a partir do código fonte
  • Instala o Samba em /opt/samba-4.5.9
  • Implanta um smb.conf intencionalmente inseguro
  • Cria e inicia um serviço systemd para a instância vulnerável do Samba

Estrutura do Repositório

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Solução de Problemas

  • Samba não acessível: Certifique-se de que nenhum serviço Samba do sistema esteja em conflito e que a porta TCP 445 esteja liberada no firewall
  • Erros de compilação: Verifique se as dependências de desenvolvimento necessárias estão instaladas e são compatíveis com o Samba 4.5.9
  • Não é possível acessar compartilhamentos: Confirme o acesso de convidado e as permissões no smb.conf

Baixar ferramenta