Samba远程代码执行(CVE-2017-7494)

2021-01-19 Samba PoC No

Description

Samba允许连接一个远程的命名管道,并且在连接前会调用is_known_pipename()函数验证管道名称是否合法。Samba远程命令执行漏洞形成的原因在is_known_pipename()函数中,并没有检查管道名称中的特殊字符,加载了使用该名称的动态链接库。导致攻击者可以构造一个恶意的动态链接库文件,执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities