
Python-Skript zur Erkennung und Ausnutzung von CVE-2021-44142 auf Samba-Servern, das über eine einzige SMB-Verbindung Heap-Cookie und Zeiger ausliest, um die Schwachstelle zu verifizieren.
Ein Tool, das prüft, ob ein Samba-Server anfällig für CVE-2021-44142 ist.
CVE-2021-44142 ist ein Heap-Out-of-Bounds-Read und -Write im vfs_fruit-Modul von Samba, das bei Pwn2Own Austin 2021 gegen die Western Digital PR4100 eingesetzt wurde. Es wurde zuerst von Nguyễn Hoàng Thạch und Billy Jheng Bing-Jhong von STAR Labs entdeckt. Auch Orange Tsai von DEVCORE meldete diese Schwachstelle. Diese Arbeit basiert auf einem Blogbeitrag von 0xsha unter https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Dieses Tool zeigt die Anfälligkeit für CVE-2021-44142 auf, indem es ein talloc-Heap-Cookie und einen Linked-List-Zeiger ausliest. Mit ähnlichen Techniken lassen sich diese Daten schreiben.
Diese Arbeit baut auf der Arbeit von 0xsha auf und erweitert sie wie folgt:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}