Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-44142 — Script de Python para detectar y explotar CVE-2021-44142 en servidores Samba, volcando la cookie de heap y el puntero mediante una única conexión SMB para la verificación de la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2021-44142
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

Script de Python para detectar y explotar CVE-2021-44142 en servidores Samba, volcando la cookie de heap y el puntero mediante una única conexión SMB para la verificación de la vulnerabilidad.

Ver Repositorio
104hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de vulnerabilidad CVE-2021-44142

Una herramienta para comprobar si un servidor Samba es vulnerable a CVE-2021-44142

Antecedentes

CVE-2021-44142 es una lectura y escritura fuera de los límites del montículo en el módulo vfs_fruit de Samba, utilizada en Pwn2Own Austin 2021 contra el Western Digital PR4100. Fue descubierta por primera vez por Nguyễn Hoàng Thạch y Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE también informó de esta vulnerabilidad. Este trabajo se basa en una publicación de blog de 0xsha en https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Esta herramienta demuestra la vulnerabilidad CVE-2021-44142 volcando una cookie de montículo de talloc y un puntero de lista enlazada. Se pueden utilizar técnicas similares para escribir estos datos.

Este trabajo amplía el trabajo de 0xsha al:

  • Realizar todo el trabajo necesario para el exploit en una única conexión SMB. Esto es necesario porque Samba puede gestionar cada conexión en un proceso diferente. Usar una sola conexión también facilita la depuración.
  • Hacer que la conexión SMB parezca proveniente de OSX. Western Digital tiene un parche personalizado para Samba que deshabilita los módulos VFS vulnerables a menos que la conexión parezca provenir de OSX.

Uso

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Ejemplo

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Descargar herramienta