Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44142 — Python-Skript zur Erkennung und Ausnutzung von CVE-2021-44142 auf Samba-Servern, das über eine einzige SMB-Verbindung Heap-Cookie und Zeiger ausliest, um die Schwachstelle zu verifizieren. | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2021-44142
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

Python-Skript zur Erkennung und Ausnutzung von CVE-2021-44142 auf Samba-Servern, das über eine einzige SMB-Verbindung Heap-Cookie und Zeiger ausliest, um die Schwachstelle zu verifizieren.

Repository anzeigen
1047vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44142-Schwachstellenprüfer

Ein Tool, das prüft, ob ein Samba-Server anfällig für CVE-2021-44142 ist.

Hintergrund

CVE-2021-44142 ist ein Heap-Out-of-Bounds-Read und -Write im vfs_fruit-Modul von Samba, das bei Pwn2Own Austin 2021 gegen die Western Digital PR4100 eingesetzt wurde. Es wurde zuerst von Nguyễn Hoàng Thạch und Billy Jheng Bing-Jhong von STAR Labs entdeckt. Auch Orange Tsai von DEVCORE meldete diese Schwachstelle. Diese Arbeit basiert auf einem Blogbeitrag von 0xsha unter https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Dieses Tool zeigt die Anfälligkeit für CVE-2021-44142 auf, indem es ein talloc-Heap-Cookie und einen Linked-List-Zeiger ausliest. Mit ähnlichen Techniken lassen sich diese Daten schreiben.

Diese Arbeit baut auf der Arbeit von 0xsha auf und erweitert sie wie folgt:

  • Die gesamte für den Exploit erforderliche Arbeit wird in einer einzigen SMB-Verbindung durchgeführt. Dies ist erforderlich, da Samba jede Verbindung in einem anderen Prozess verarbeiten kann. Die Verwendung einer einzigen Verbindung erleichtert außerdem das Debugging.
  • Die SMB-Verbindung wird so dargestellt, als stamme sie von OSX. Western Digital hat einen eigenen Patch für Samba, der die anfälligen VFS-Module deaktiviert, es sei denn, die Verbindung sieht so aus, als käme sie von OSX.

Verwendung

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Beispiel

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Tool herunterladen