POC详情: 4280577fc486761ad1ca1af31d6f7bd53073e5be

来源
关联漏洞
标题: Samba 安全漏洞 (CVE-2017-7494)
描述:Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。 Samba中存在远程代码执行漏洞。远程攻击者可利用该漏洞使服务器加载和执行上传的共享库。以下版本受到影响:Samba 4.6.4之前的版本,4.5.10之前的版本,4.4.14之前的版本。
描述
Proof-of-Concept exploit for CVE-2017-7494(Samba RCE from a writable share)
介绍
# Basic Setup

## Install Samba version 4.5.9
* https://download.samba.org/pub/samba/stable/samba-4.5.9.tar.gz
* https://wiki.samba.org/index.php/Build_Samba_from_Source

## Get patched version of Impacket
`pip install -r requirements.txt`


# Usage
1. Start Samba server in interactive mode + debug print

`sudo /home/ubuntu/samba-4.5.9/bin/smbd -i --debuglevel=10 --configfile=/etc/samba/smb.conf`

2. Copy **[libpoc.so](payload/bin/libpoc.so)** to target share
3. HAVE FUN!

`exploit.py -t x.x.x.x -m /path/to/libpoc.so`

# Notes
* liked this project? visit us at http://www.intezer.com | @IntezerLabs(twitter)

![Screenshot](screenshot.png)
文件快照

[4.0K] /data/pocs/4280577fc486761ad1ca1af31d6f7bd53073e5be ├── [ 701] exploit.py ├── [4.0K] payload │   ├── [4.0K] bin │   │   └── [6.9K] libpoc.so │   ├── [ 63] build.sh │   ├── [ 110] poc.c │   └── [ 90] poc.h ├── [ 645] README.md ├── [ 42] requirements.txt └── [756K] screenshot.png 2 directories, 8 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。