
Python-Tool zur Überprüfung von Samba-Servern auf CVE-2021-44142, indem Heap-Cookies und Zeiger über eine einzelne SMB-Verbindung ausgelesen werden, um die Ausnutzbarkeit nachzuweisen.
Ein Tool, um zu prüfen, ob ein Samba-Server anfällig für CVE-2021-44142 ist
CVE-2021-44142 ist ein Heap-Out-of-Bounds-Lesen und -Schreiben im vfs_fruit-Modul von Samba, das bei Pwn2Own Austin 2021 gegen die Western Digital PR4100 eingesetzt wurde. Es wurde zuerst von Nguyễn Hoàng Thạch und Billy Jheng Bing-Jhong von STAR Labs entdeckt. Orange Tsai von DEVCORE meldete diese Schwachstelle ebenfalls. Diese Arbeit basiert auf einem Blogbeitrag von 0xsha unter https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Dieses Tool demonstriert die Anfälligkeit für CVE-2021-44142, indem es einen talloc-Heap-Cookie und einen Zeiger auf eine verkettete Liste ausgibt. Ähnliche Techniken können verwendet werden, um diese Daten zu schreiben.
Diese Arbeit erweitert die Arbeit von 0xsha durch:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}