Sploitus

Exploit for SambaHunter

kitploit · 2026-08-27

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BRIANWRF-SAMBAHUNTER
# SambaHunter

Это простой скрипт для эксплуатации RCE уязвимости в Samba (CVE-2017-7494).

Теперь работает с Python3. Многие необходимые библиотеки Python2 устарели (например, `commands`).

Добавлено логирование, показывающее, какие общие ресурсы доступны для записи. Если появилось сообщение 'Exploit Finished', но ни один ресурс не доступен для записи, эксплуатация не удалась.

# Требования

  * sudo apt-get install smbclient
  * pip install pysmbclient



# Использование

root@kitploit:~
    
    
    # python3 sambahunter.py -h
    
    
      ____                  _           _   _             _            
     / ___|  __ _ _ __ ___ | |__   __ _| | | |_   _ _ __ | |_ ___ _ __ 
     \___ \ / _` | '_ ` _ \| '_ \ / _` | |_| | | | | '_ \| __/ _ \ '__|
      ___) | (_| | | | | | | |_) | (_| |  _  | |_| | | | | ||  __/ |   
     |____/ \__,_|_| |_| |_|_.__/ \__,_|_| |_|\__,_|_| |_|\__\___|_|   
                                                                       
        # Exploit Author: avfisher (https://github.com/brianwrf)
        # Samba 3.5.0 - 4.5.4/4.5.10/4.4.14 Remote Code Execution
        # CVE-2017-7494
        # Help: python sambahunter.py -h
    
    usage: sambahunter.py [-h] [-s SERVER] [-c COMMAND]
    
    optional arguments:
      -h, --help            show this help message and exit
      -s SERVER, --server SERVER
                            Server to target
      -c COMMAND, --command COMMAND
                            Command to execute on target server