## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BRIANWRF-SAMBAHUNTER
# SambaHunter
Это простой скрипт для эксплуатации RCE уязвимости в Samba (CVE-2017-7494).
Теперь работает с Python3. Многие необходимые библиотеки Python2 устарели (например, `commands`).
Добавлено логирование, показывающее, какие общие ресурсы доступны для записи. Если появилось сообщение 'Exploit Finished', но ни один ресурс не доступен для записи, эксплуатация не удалась.
# Требования
* sudo apt-get install smbclient
* pip install pysmbclient
# Использование
root@kitploit:~
# python3 sambahunter.py -h
____ _ _ _ _
/ ___| __ _ _ __ ___ | |__ __ _| | | |_ _ _ __ | |_ ___ _ __
\___ \ / _` | '_ ` _ \| '_ \ / _` | |_| | | | | '_ \| __/ _ \ '__|
___) | (_| | | | | | | |_) | (_| | _ | |_| | | | | || __/ |
|____/ \__,_|_| |_| |_|_.__/ \__,_|_| |_|\__,_|_| |_|\__\___|_|
# Exploit Author: avfisher (https://github.com/brianwrf)
# Samba 3.5.0 - 4.5.4/4.5.10/4.4.14 Remote Code Execution
# CVE-2017-7494
# Help: python sambahunter.py -h
usage: sambahunter.py [-h] [-s SERVER] [-c COMMAND]
optional arguments:
-h, --help show this help message and exit
-s SERVER, --server SERVER
Server to target
-c COMMAND, --command COMMAND
Command to execute on target server