
सांबा सर्वरों में CVE-2021-44142 का पता लगाने और उसका शोषण करने के लिए पायथन स्क्रिप्ट, जो भेद्यता सत्यापन हेतु एकल SMB कनेक्शन के माध्यम से हीप कुकी और पॉइंटर डंप करती है।
CVE-2021-44142 के प्रति संवेदनशील Samba सर्वर की जाँच करने हेतु एक उपकरण
CVE-2021-44142, Samba के vfs_fruit मॉड्यूल में heap out-of-bounds read और write है, जिसका उपयोग Pwn2Own Austin 2021 में Western Digital PR4100 के विरुद्ध किया गया था। इसे सबसे पहले STAR Labs के Nguyễn Hoàng Thạch और Billy Jheng Bing-Jhong द्वारा खोजा गया था। DEVCORE के Orange Tsai ने भी इस भेद्यता की सूचना दी थी। यह कार्य 0xsha द्वारा https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 पर लिखे गए एक ब्लॉग पोस्ट पर आधारित है।
यह उपकरण talloc heap cookie और linked list pointer को dump करके CVE-2021-44142 के प्रति भेद्यता प्रदर्शित करता है। इस डेटा को लिखने के लिए समान तकनीकों का उपयोग किया जा सकता है।
यह कार्य 0xsha के कार्य का विस्तार निम्न प्रकार से करता है:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}