Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hrsman/samba-cve-2021-44142
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'Intrusion
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Outil Python pour vérifier les serveurs Samba pour CVE-2021-44142 en divulguant les cookies et pointeurs du tas via une seule connexion SMB, démontrant l'exploitabilité.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur de vulnérabilité CVE-2021-44142

Un outil pour vérifier si un serveur Samba est vulnérable à la CVE-2021-44142

Contexte

La CVE-2021-44142 est une lecture et écriture hors limites du tas (heap out-of-bounds) dans le module vfs_fruit de Samba, utilisée lors du Pwn2Own Austin 2021 contre le Western Digital PR4100. Elle a été découverte pour la première fois par Nguyễn Hoàng Thạch et Billy Jheng Bing-Jhong de STAR Labs. Orange Tsai de DEVCORE a également signalé cette vulnérabilité. Ce travail est basé sur un article de blog de 0xsha sur https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Cet outil démontre la vulnérabilité à la CVE-2021-44142 en extrayant un cookie de tas talloc et un pointeur de liste chaînée. Des techniques similaires peuvent être utilisées pour écrire ces données.

Ce travail étend celui de 0xsha en :

  • Effectuant tout le travail nécessaire à l'exploitation en une seule connexion SMB. Cela est nécessaire car Samba peut traiter chaque connexion dans un processus différent. L'utilisation d'une seule connexion facilite également le débogage.
  • Faisant en sorte que la connexion SMB semble provenir d'OSX. Western Digital dispose d'un correctif personnalisé pour Samba qui désactive les modules VFS vulnérables à moins que la connexion ne semble provenir d'OSX.

Utilisation

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Exemple

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Télécharger l’outil