Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cdt-vulnsamba-deploy — CDT Ansible 剧本,用于将 CVE-2017-7494(又名“SambaCry”)部署到 Ubuntu 机器上。 | Kitploit
工具/GitHubGitHub/zanex360/cdt-vulnsamba-deploy
漏洞分析漏洞利用渗透测试学习与教育红队实验室与实践
GitHubzanex360/cdt-vulnsamba-deploy

cdt-vulnsamba-deploy

CDT Ansible 剧本,用于将 CVE-2017-7494(又名“SambaCry”)部署到 Ubuntu 机器上。

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CDT Team Delta - 易受攻击的 Samba 部署


概述

该仓库是基于 Ansible 的易受攻击 Samba 文件服务器部署,该服务器受 CVE-2017-7494 影响,这是一个严重的远程代码执行漏洞。这有望在灰队阶段为 Delta 团队进行部署。


漏洞描述

CVE-2017-7494 是 Samba 3.5.0 至 4.6.4 版本中的一个严重漏洞,它允许远程攻击者将一个恶意的共享对象 (.so) 文件上传到可写的 SMB 共享,并强制 Samba 服务加载该文件,从而执行任意代码。成功利用通常会导致 root 级命令执行。


前提条件

  • 目标操作系统:Ubuntu 22.04
  • Ansible 版本:2.12+
  • Python:控制机上的 Python 3.x
  • 网络要求:
    • 攻击者网络可访问 TCP 端口 445
    • 对目标主机的 SSH 访问权限

快速开始

root@kitploit:~
git clone https://github.com/Zanex360/cdt-vulnsamba-deploy
cd cdt-vulnsamba-deploy
ansible-playbook -i inventory.ini playbook.yml

部署完成后,Samba 服务将可通过 TCP 445 访问,并被有意设计为可通过 CVE-2017-7494 利用。


文档

  • 部署指南
    deployment_documentation.md

  • 利用指南 exploit_documentation.md


竞赛用例

红队: 参赛者可以练习 SMB 枚举、识别不安全的可写共享,并利用 CVE-2017-7494 获取远程代码执行能力并完全控制系统。

蓝队: 防御者可以监控 Samba 日志、分析 SMB 流量,并针对恶意文件上传和异常服务行为制定检测与缓解策略。

灰队: 该项目为竞赛基础设施提供了一个易受攻击的服务,并附有相关文档。


技术细节

该 Ansible playbook 执行以下高级任务:

  • 安装所需的系统依赖
  • 从源代码提取并编译 Samba 4.5.9
  • 将 Samba 安装到 /opt/samba-4.5.9
  • 部署一个故意不安全配置的 smb.conf
  • 为存在漏洞的 Samba 实例创建并启动 systemd 服务

仓库结构

root@kitploit:~
cdt-vulnsamba-deploy/
├── playbook.yml
├── inventory.ini
├── vars/main.yml
├── roles/
│   └── samba/
│       ├── tasks/
│       │   ├── main.yml
│       │   ├── deps.yml
│       │   ├── build.yml
│       │   ├── configure.yml
│       │   └── service.yml
│       ├── handlers/
│       │   └── main.yml
│       └── templates/
│           └── smb.conf.j2
├── files/
│   └── samba-4.5.9.tar.gz
├── screenshots/
├── deployment_documentation.md
├── exploit_documentation.md
├── .gitignore
└── README.md

故障排除

  • Samba 无法访问:确保没有系统 Samba 服务冲突,并且防火墙已允许 TCP 445
  • 构建错误:确认所需的开发依赖已安装且与 Samba 4.5.9 兼容
  • 无法访问共享:确认 smb.conf 中的来宾访问和权限

下载工具