
Script de Python para detectar y explotar CVE-2021-44142 en servidores Samba, volcando la cookie de heap y el puntero mediante una única conexión SMB para la verificación de la vulnerabilidad.
Una herramienta para comprobar si un servidor Samba es vulnerable a CVE-2021-44142
CVE-2021-44142 es una lectura y escritura fuera de los límites del montículo en el módulo vfs_fruit de Samba, utilizada en Pwn2Own Austin 2021 contra el Western Digital PR4100. Fue descubierta por primera vez por Nguyễn Hoàng Thạch y Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE también informó de esta vulnerabilidad. Este trabajo se basa en una publicación de blog de 0xsha en https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Esta herramienta demuestra la vulnerabilidad CVE-2021-44142 volcando una cookie de montículo de talloc y un puntero de lista enlazada. Se pueden utilizar técnicas similares para escribir estos datos.
Este trabajo amplía el trabajo de 0xsha al:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}