Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44142 — Script Python pour détecter et exploiter CVE-2021-44142 dans les serveurs Samba, en extrayant le cookie de tas et le pointeur via une seule connexion SMB pour la vérification de vulnérabilité. | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2021-44142
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

Script Python pour détecter et exploiter CVE-2021-44142 dans les serveurs Samba, en extrayant le cookie de tas et le pointeur via une seule connexion SMB pour la vérification de vulnérabilité.

Voir le dépôt
1047il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur de vulnérabilité CVE-2021-44142

Un outil pour vérifier si un serveur Samba est vulnérable à CVE-2021-44142

Contexte

CVE-2021-44142 est une lecture et une écriture hors limites du tas dans le module vfs_fruit de Samba, utilisée lors du Pwn2Own Austin 2021 contre le Western Digital PR4100. Elle a été découverte pour la première fois par Nguyễn Hoàng Thạch et Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE a également signalé cette vulnérabilité. Ce travail est basé sur un article de blog de 0xsha à l'adresse https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Cet outil démontre la vulnérabilité à CVE-2021-44142 en extrayant un cookie de tas talloc et un pointeur de liste chaînée. Des techniques similaires peuvent être utilisées pour écrire ces données.

Ce travail s'appuie sur le travail de 0xsha en :

  • Réalisant tout le travail nécessaire à l'exploitation en une seule connexion SMB. Cela est nécessaire car Samba peut traiter chaque connexion dans un processus différent. L'utilisation d'une seule connexion facilite également le débogage.
  • Faisant ressembler la connexion SMB à une connexion provenant d'OSX. Western Digital dispose d'un correctif personnalisé pour Samba qui désactive les modules VFS vulnérables à moins que la connexion ne semble provenir d'OSX.

Utilisation

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Exemple

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Télécharger l’outil