Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hrsman/samba-cve-2021-44142
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراق
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

أداة بايثون لفحص خوادم Samba بحثًا عن CVE-2021-44142 عن طريق تسريب ملفات تعريف الارتباط (heap cookies) والمؤشرات عبر اتصال SMB واحد، مما يُظهر قابلية الاستغلال.

عرض المستودع
5منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة فحص الثغرة CVE-2021-44142

أداة للتحقق مما إذا كان خادم Samba معرضًا للثغرة CVE-2021-44142

الخلفية

CVE-2021-44142 هي ثغرة قراءة وكتابة خارج حدود الكومة (heap out-of-bounds) في وحدة vfs_fruit الخاصة بـ Samba، وقد استُخدمت في مسابقة Pwn2Own Austin 2021 ضد جهاز Western Digital PR4100. تم اكتشافها لأول مرة بواسطة Nguyễn Hoàng Thạch وBilly Jheng Bing-Jhong من STAR Labs. كما أبلغ Orange Tsai من DEVCORE عن هذه الثغرة. يعتمد هذا العمل على مقالة مدونة كتبها 0xsha على الرابط https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

توضح هذه الأداة قابلية التعرض للثغرة CVE-2021-44142 عن طريق تفريغ كعكة كومة talloc ومؤشر القائمة المرتبطة. يمكن استخدام تقنيات مشابهة لكتابة هذه البيانات.

يوسع هذا العمل عمل 0xsha من خلال:

  • تنفيذ جميع الأعمال المطلوبة للاستغلال في اتصال SMB واحد. هذا مطلوب لأن Samba يمكنه معالجة كل اتصال في عملية منفصلة. كما أن استخدام اتصال واحد يجعل التصحيح أسهل.
  • جعل اتصال SMB يبدو وكأنه قادم من OSX. تمتلك Western Digital تصحيحًا مخصصًا لـ Samba يعطل وحدات VFS المعرضة للخطر ما لم يبدو الاتصال وكأنه قادم من OSX.

الاستخدام

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

مثال

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
تنزيل الأداة