Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44142 — سكربت بايثون لاكتشاف واستغلال CVE-2021-44142 في خوادم Samba، يقوم بتفريغ heap cookie والمؤشر عبر اتصال SMB واحد للتحقق من الثغرة الأمنية. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2021-44142
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

سكربت بايثون لاكتشاف واستغلال CVE-2021-44142 في خوادم Samba، يقوم بتفريغ heap cookie والمؤشر عبر اتصال SMB واحد للتحقق من الثغرة الأمنية.

عرض المستودع
1047منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق ثغرة CVE-2021-44142

أداة للتحقق مما إذا كان خادم Samba معرضًا لثغرة CVE-2021-44142

الخلفية

تعد CVE-2021-44142 ثغرة قراءة وكتابة خارج حدود الكومة (heap out-of-bounds) في وحدة vfs_fruit الخاصة بـ Samba، والتي استُخدمت في مسابقة Pwn2Own Austin 2021 ضد جهاز Western Digital PR4100. اكتشفها لأول مرة Nguyễn Hoàng Thạch و Billy Jheng Bing-Jhong من STAR Labs. كما أبلغ Orange Tsai من DEVCORE عن هذه الثغرة. يستند هذا العمل إلى منشور مدونة كتبه 0xsha على https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

توضح هذه الأداة قابلية التأثر بـ CVE-2021-44142 عن طريق تفريغ (dump) كوكي كومة talloc ومؤشر قائمة مرتبطة. ويمكن استخدام تقنيات مشابهة لكتابة هذه البيانات.

يوسع هذا العمل عمل 0xsha من خلال:

  • القيام بكل الأعمال المطلوبة للاستغلال في اتصال SMB واحد. هذا مطلوب لأن Samba يمكنه التعامل مع كل اتصال في عملية مختلفة. كما أن استخدام اتصال واحد يجعل التصحيح أسهل.
  • جعل اتصال SMB يبدو وكأنه قادم من OSX. تمتلك Western Digital تصحيحًا مخصصًا لـ Samba يعطّل وحدات VFS القابلة للاستغلال ما لم يبدُ الاتصال وكأنه قادم من OSX.

الاستخدام

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

مثال

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
تنزيل الأداة