Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cdt-vulnsamba-deploy — CDT Ansible playbook для развертывания CVE-2017-7494, также известного как "SambaCry", на Ubuntu-машину | Kitploit
Инструменты/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible playbook для развертывания CVE-2017-7494, также известного как "SambaCry", на Ubuntu-машину

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CDT Team Delta - Уязвимое развёртывание Samba


Обзор

Этот репозиторий представляет развёртывание на основе Ansible уязвимого файлового сервера Samba, затронутого CVE-2017-7494, критической уязвимостью удалённого выполнения кода. Предполагается, что он будет развёрнут для команды Delta на этапе Grey Team.


Описание уязвимости

CVE-2017-7494 — критическая уязвимость в Samba версий с 3.5.0 по 4.6.4, которая позволяет удалённому злоумышленнику выполнить произвольный код, загрузив вредоносный файл shared object (.so) в доступную для записи SMB-шару и принудив службу Samba его загрузить. Успешная эксплуатация обычно приводит к выполнению команд с правами root.


Предварительные требования

  • Целевая ОС: Ubuntu 22.04
  • Версия Ansible: 2.12+
  • Python: Python 3.x на управляющей машине
  • Требования к сети:
    • TCP порт 445 доступен из сети атакующего
    • SSH-доступ к целевому хосту

Быстрый старт

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

После развёртывания служба Samba будет доступна через TCP 445 и намеренно эксплуатируема через CVE-2017-7494.


Документация

  • Руководство по развёртыванию
    deployment_documentation.md

  • Руководство по эксплуатации exploit_documentation.md


Варианты использования на соревнованиях

Red Team: Участники могут практиковать перечисление SMB, выявлять небезопасные доступные для записи шары и эксплуатировать CVE-2017-7494 для получения удалённого выполнения кода и полной компрометации системы.

Blue Team: Защитники могут отслеживать логи Samba, анализировать SMB-трафик и разрабатывать стратегии обнаружения и смягчения последствий для вредоносных загрузок файлов и аномального поведения службы.

Grey Team: Этот проект предоставляет уязвимый сервис для инфраструктуры соревнований вместе с документацией по сервису.


Технические детали

Ansible playbook выполняет следующие задачи высокого уровня:

  • Устанавливает необходимые системные зависимости
  • Извлекает и компилирует Samba 4.5.9 из исходного кода
  • Устанавливает Samba в /opt/samba-4.5.9
  • Развёртывает намеренно небезопасный smb.conf
  • Создаёт и запускает systemd-сервис для уязвимого экземпляра Samba

Структура репозитория

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

Устранение неполадок

  • Samba недоступна: убедитесь, что нет конфликта с системной службой Samba и что TCP 445 разрешён через брандмауэр
  • Ошибки сборки: проверьте, что необходимые зависимости для разработки установлены и совместимы с Samba 4.5.9
  • Невозможно получить доступ к шарам: подтвердите гостевой доступ и права в smb.conf
Скачать инструмент