Samba远程代码执行漏洞(CVE-2017-7494) 附加:测试环境
2017年5月24日Samba发布了4.6.4版本,中间修复了一个严重的远程代码执行漏洞,漏洞编号CVE-2017-7494,漏洞影响了Samba 3.5.0 之后到4.6.4/4.5.10/4.4.14中间的所有版本。
重要的事情说三遍、三遍、三遍,MSF更新模块了,表哥们可以去测试了,同时附加测试环境镜像
漏洞简述
漏洞编号:CVE-2017-7494
危害等级:严重
影响版本:Samba 3.5.0 和包括4.6.4/4.5.10/4.4.14中间版本
漏洞描述:2017年5月24日Samba发布了4.6.4版本,修复了一个严重的远程代码执行漏洞,该漏洞影响了Samba 3.5.0 和包括4.6.4/4.5.10/4.4.14中间的版本。
MSF EXP模块:https://github.com/hdm/metasploi ... s_known_pipename.rb
git讨论:https://github.com/rapid7/metasploit-framework/pull/8450
测试环境镜像:https://mp.weixin.qq.com/s?__biz ... iqBKe&winzoom=1
评论3次
表示运行不起来。。。。。。
这种应该nas用的比较多吧
然而 我的docker好像是假货,并不能运行。