
سكربت بايثون لاكتشاف واستغلال CVE-2021-44142 في خوادم Samba، يقوم بتفريغ heap cookie والمؤشر عبر اتصال SMB واحد للتحقق من الثغرة الأمنية.
أداة للتحقق مما إذا كان خادم Samba معرضًا لثغرة CVE-2021-44142
تعد CVE-2021-44142 ثغرة قراءة وكتابة خارج حدود الكومة (heap out-of-bounds) في وحدة vfs_fruit الخاصة بـ Samba، والتي استُخدمت في مسابقة Pwn2Own Austin 2021 ضد جهاز Western Digital PR4100. اكتشفها لأول مرة Nguyễn Hoàng Thạch و Billy Jheng Bing-Jhong من STAR Labs. كما أبلغ Orange Tsai من DEVCORE عن هذه الثغرة. يستند هذا العمل إلى منشور مدونة كتبه 0xsha على https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
توضح هذه الأداة قابلية التأثر بـ CVE-2021-44142 عن طريق تفريغ (dump) كوكي كومة talloc ومؤشر قائمة مرتبطة. ويمكن استخدام تقنيات مشابهة لكتابة هذه البيانات.
يوسع هذا العمل عمل 0xsha من خلال:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}