
CDT Ansible playbook для развертывания CVE-2017-7494, также известного как "SambaCry", на Ubuntu-машину
CDT Team Delta - Уязвимое развёртывание Samba
Этот репозиторий представляет развёртывание на основе Ansible уязвимого файлового сервера Samba, затронутого CVE-2017-7494, критической уязвимостью удалённого выполнения кода. Предполагается, что он будет развёрнут для команды Delta на этапе Grey Team.
CVE-2017-7494 — критическая уязвимость в Samba версий с 3.5.0 по 4.6.4, которая позволяет удалённому злоумышленнику выполнить произвольный код, загрузив вредоносный файл shared object (.so) в доступную для записи SMB-шару и принудив службу Samba его загрузить. Успешная эксплуатация обычно приводит к выполнению команд с правами root.
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml
После развёртывания служба Samba будет доступна через TCP 445 и намеренно эксплуатируема через CVE-2017-7494.
Руководство по развёртыванию
deployment_documentation.md
Руководство по эксплуатации
exploit_documentation.md
Red Team: Участники могут практиковать перечисление SMB, выявлять небезопасные доступные для записи шары и эксплуатировать CVE-2017-7494 для получения удалённого выполнения кода и полной компрометации системы.
Blue Team: Защитники могут отслеживать логи Samba, анализировать SMB-трафик и разрабатывать стратегии обнаружения и смягчения последствий для вредоносных загрузок файлов и аномального поведения службы.
Grey Team: Этот проект предоставляет уязвимый сервис для инфраструктуры соревнований вместе с документацией по сервису.
Ansible playbook выполняет следующие задачи высокого уровня:
/opt/samba-4.5.9smb.confcdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│ └── samba/
│ ├── tasks/
│ │ ├── main.yml
│ │ ├── deps.yml
│ │ ├── build.yml
│ │ ├── configure.yml
│ │ └── service.yml
│ ├── handlers/
│ │ └── main.yml
│ └── templates/
│ └── smb.conf.j2
├── files/
│ └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md
smb.conf