Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hrsman/samba-cve-2021-44142
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstests
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Python-Tool zur Überprüfung von Samba-Servern auf CVE-2021-44142, indem Heap-Cookies und Zeiger über eine einzelne SMB-Verbindung ausgelesen werden, um die Ausnutzbarkeit nachzuweisen.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44142 Schwachstellen-Checker

Ein Tool, um zu prüfen, ob ein Samba-Server anfällig für CVE-2021-44142 ist

Hintergrund

CVE-2021-44142 ist ein Heap-Out-of-Bounds-Lesen und -Schreiben im vfs_fruit-Modul von Samba, das bei Pwn2Own Austin 2021 gegen die Western Digital PR4100 eingesetzt wurde. Es wurde zuerst von Nguyễn Hoàng Thạch und Billy Jheng Bing-Jhong von STAR Labs entdeckt. Orange Tsai von DEVCORE meldete diese Schwachstelle ebenfalls. Diese Arbeit basiert auf einem Blogbeitrag von 0xsha unter https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Dieses Tool demonstriert die Anfälligkeit für CVE-2021-44142, indem es einen talloc-Heap-Cookie und einen Zeiger auf eine verkettete Liste ausgibt. Ähnliche Techniken können verwendet werden, um diese Daten zu schreiben.

Diese Arbeit erweitert die Arbeit von 0xsha durch:

  • Die gesamte für den Exploit erforderliche Arbeit wird in einer einzigen SMB-Verbindung erledigt. Dies ist erforderlich, da Samba jede Verbindung in einem anderen Prozess verarbeiten kann. Die Verwendung einer einzigen Verbindung erleichtert auch das Debugging.
  • Die SMB-Verbindung sieht so aus, als käme sie von OSX. Western Digital hat einen eigenen Patch für Samba, der die anfälligen VFS-Module deaktiviert, es sei denn, die Verbindung sieht so aus, als käme sie von OSX.

Verwendung

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Beispiel

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Tool herunterladen