Samba远程代码执行漏洞(CVE-2017-7494)

基本字段

漏洞编号:
SSV-93139
披露/发现时间:
2017-05-24
提交时间:
2017-05-25
漏洞等级:
漏洞类别:
代码执行
影响组件:
Samba
(影响版本较多,点击查看)
漏洞作者:
steelo
提交者:
Knownsec
CVE-ID:
CVE-2017-7494
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 共获得  0KB
Loading icon
共 0  兑换了

PoC (非 pocsuite 插件)

贡献者 Knownsec 共获得   0KB

共 0 兑换

参考链接

解决方案

临时解决方案

官方解决方案

防护方案

暂无防护方案

人气 6906
评论前需绑定手机 现在绑定

全部评论 (3)

  • dawuj4f
    该poc只适用与服务器上只有一个共享目录的情况。 当一个服务器上存在多个共享目录的时候,poc在找所有目录的时候就会报错struct.error: unpack requires a bytes object of length 12。 作者在152行注释了一句# You need to study the byte stream to understand the meaning of these constants 结果他的代码就是从这一行开始错的。。。。我能怎么办,我也很无奈啊 修改源代码 152行-155行如下: offset = 48 for i in range(0, shares_count): results.append(SharedDevice(struct.unpack('<I', data_bytes[offset+4:offset+8])[0], None, None)) offset += 32
    3F
  • heige001
    漏洞发现者的这个exp 感觉比msf好用 :)
    2F
  • heige001
    漏洞发现者的这个exp 感觉比msf好用 :)
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负