
Outil Python pour vérifier les serveurs Samba pour CVE-2021-44142 en divulguant les cookies et pointeurs du tas via une seule connexion SMB, démontrant l'exploitabilité.
Un outil pour vérifier si un serveur Samba est vulnérable à la CVE-2021-44142
La CVE-2021-44142 est une lecture et écriture hors limites du tas (heap out-of-bounds) dans le module vfs_fruit de Samba, utilisée lors du Pwn2Own Austin 2021 contre le Western Digital PR4100. Elle a été découverte pour la première fois par Nguyễn Hoàng Thạch et Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE a également signalé cette vulnérabilité. Ce travail est basé sur un article de blog de 0xsha sur https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Cet outil démontre la vulnérabilité à la CVE-2021-44142 en extrayant un cookie de tas talloc et un pointeur de liste chaînée. Des techniques similaires peuvent être utilisées pour écrire ces données.
Ce travail étend celui de 0xsha en :
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}