安全矩阵

 找回密码
 立即注册
搜索
查看: 2589|回复: 0

Samba 远程命令执行(CVE-2017-7494)

[复制链接]

22

主题

63

帖子

338

积分

中级会员

Rank: 3Rank: 3

积分
338
发表于 2020-8-10 19:53:21 | 显示全部楼层 |阅读模式
本帖最后由 caiH 于 2020-8-10 19:55 编辑

本文转自https://zhishihezi.net/box/c7ecf406d93ed094559f1cd654950609
1. 漏洞描述
Samba 允许连接一个远程的命名管道,并且在连接前会调用 is_known_pipename() 函数验证管道名称是否合法。Samba 远程命令执行漏洞形成的原因:在 is_known_pipename() 函数中,并没有检查管道名称中的特殊字符,加载了使用该名称的动态链接库。导致攻击者可以构造一个恶意的动态链接库文件,执行任意代码。
writeup


直接利用msf里的模块
  1. search cve-2017-7494
复制代码

msf一把梭

获取到flag






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 23:32 , Processed in 0.012742 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表