Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44142 — सांबा सर्वरों में CVE-2021-44142 का पता लगाने और उसका शोषण करने के लिए पायथन स्क्रिप्ट, जो भेद्यता सत्यापन हेतु एकल SMB कनेक्शन के माध्यम से हीप कुकी और पॉइंटर डंप करती है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2021-44142
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

सांबा सर्वरों में CVE-2021-44142 का पता लगाने और उसका शोषण करने के लिए पायथन स्क्रिप्ट, जो भेद्यता सत्यापन हेतु एकल SMB कनेक्शन के माध्यम से हीप कुकी और पॉइंटर डंप करती है।

रिपॉजिटरी देखें
10474 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44142 भेद्यता जाँचकर्ता

CVE-2021-44142 के प्रति संवेदनशील Samba सर्वर की जाँच करने हेतु एक उपकरण

पृष्ठभूमि

CVE-2021-44142, Samba के vfs_fruit मॉड्यूल में heap out-of-bounds read और write है, जिसका उपयोग Pwn2Own Austin 2021 में Western Digital PR4100 के विरुद्ध किया गया था। इसे सबसे पहले STAR Labs के Nguyễn Hoàng Thạch और Billy Jheng Bing-Jhong द्वारा खोजा गया था। DEVCORE के Orange Tsai ने भी इस भेद्यता की सूचना दी थी। यह कार्य 0xsha द्वारा https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 पर लिखे गए एक ब्लॉग पोस्ट पर आधारित है।

यह उपकरण talloc heap cookie और linked list pointer को dump करके CVE-2021-44142 के प्रति भेद्यता प्रदर्शित करता है। इस डेटा को लिखने के लिए समान तकनीकों का उपयोग किया जा सकता है।

यह कार्य 0xsha के कार्य का विस्तार निम्न प्रकार से करता है:

  • एक ही SMB कनेक्शन में exploit के लिए आवश्यक सभी कार्य करना। यह आवश्यक है क्योंकि Samba प्रत्येक कनेक्शन को एक अलग प्रक्रिया में संभाल सकता है। एक ही कनेक्शन का उपयोग करने से डीबगिंग भी आसान हो जाती है।
  • SMB कनेक्शन को OSX से आने जैसा दिखाना। Western Digital के पास Samba के लिए एक कस्टम पैच है जो भेद्य VFS मॉड्यूल को तब तक अक्षम करता है जब तक कि कनेक्शन OSX से आया हुआ प्रतीत न हो।

उपयोग

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

उदाहरण

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
टूल डाउनलोड करें