
Playbook Ansible CDT para implantar o CVE-2017-7494, também conhecido como "SambaCry", em uma máquina Ubuntu.
CDT Team Delta - Implantação Vulnerável do Samba
Este repositório é uma implantação baseada em Ansible de um servidor de arquivos Samba vulnerável afetado pelo CVE-2017-7494, uma vulnerabilidade crítica de execução remota de código. Espera-se que seja implantado para a equipe Delta durante a fase Grey Team.
CVE-2017-7494 é uma vulnerabilidade crítica nas versões 3.5.0 a 4.6.4 do Samba que permite a um atacante remoto executar código arbitrário ao enviar um arquivo de objeto compartilhado (.so) malicioso para um compartilhamento SMB gravável e forçar o serviço Samba a carregá-lo. A exploração bem-sucedida geralmente resulta na execução de comandos como root.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
Após a implantação, o serviço Samba estará acessível via TCP 445 e intencionalmente explorável através do CVE-2017-7494.
Guia de Implantação
deployment_documentation.md
Guia de Exploração
exploit_documentation.md
Red Team: Os competidores podem praticar enumeração SMB, identificar compartilhamentos graváveis inseguros e explorar o CVE-2017-7494 para obter execução remota de código e comprometimento total do sistema.
Blue Team: Os defensores podem monitorar logs do Samba, analisar tráfego SMB e desenvolver estratégias de detecção e mitigação para uploads maliciosos de arquivos e comportamentos anormais do serviço.
Grey Team: Este projeto fornece um serviço vulnerável para infraestrutura de competição, juntamente com documentação sobre o serviço.
O playbook Ansible realiza as seguintes tarefas de alto nível:
/opt/samba-4.5.9smb.conf intencionalmente insegurocdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf