Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Samba-CVE-2021-44142 — पायथन टूल जो सिंगल SMB कनेक्शन के माध्यम से हीप कुकीज़ और पॉइंटर्स लीक करके Samba सर्वरों में CVE-2021-44142 की जाँच करता है, जिससे शोषण की संभावना प्रदर्शित होती है। | Kitploit
उपकरण/GitHubGitHub/hrsman/samba-cve-2021-44142
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

पायथन टूल जो सिंगल SMB कनेक्शन के माध्यम से हीप कुकीज़ और पॉइंटर्स लीक करके Samba सर्वरों में CVE-2021-44142 की जाँच करता है, जिससे शोषण की संभावना प्रदर्शित होती है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44142 भेद्यता जाँचकर्ता

यह जाँचने के लिए एक उपकरण है कि कोई Samba सर्वर CVE-2021-44142 के प्रति संवेदनशील है या नहीं

पृष्ठभूमि

CVE-2021-44142 Samba के vfs_fruit मॉड्यूल में एक हीप आउट-ऑफ-बाउंड रीड और राइट है, जिसका उपयोग Pwn2Own Austin 2021 में Western Digital PR4100 के विरुद्ध किया गया था। इसे सबसे पहले STAR Labs के Nguyễn Hoàng Thạch और Billy Jheng Bing-Jhong द्वारा खोजा गया था। DEVCORE के Orange Tsai ने भी इस भेद्यता की सूचना दी थी। यह कार्य 0xsha के https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 पर एक ब्लॉग पोस्ट पर आधारित है।

यह उपकरण एक talloc हीप कुकी और लिंक्ड सूची पॉइंटर को डंप करके CVE-2021-44142 के प्रति भेद्यता प्रदर्शित करता है। इस डेटा को लिखने के लिए समान तकनीकों का उपयोग किया जा सकता है।

यह कार्य 0xsha के कार्य का विस्तार निम्नलिखित तरीकों से करता है:

  • एक्सप्लॉइट के लिए आवश्यक सभी कार्य एक ही SMB कनेक्शन में करना। यह आवश्यक है क्योंकि Samba प्रत्येक कनेक्शन को एक अलग प्रक्रिया में संभाल सकता है। एक ही कनेक्शन का उपयोग करने से डिबगिंग भी आसान हो जाती है।
  • SMB कनेक्शन को OSX से आने जैसा दिखाना। Western Digital के पास Samba के लिए एक कस्टम पैच है जो संवेदनशील VFS मॉड्यूल को अक्षम कर देता है जब तक कि कनेक्शन OSX से आया हुआ प्रतीत न हो।

उपयोग

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

उदाहरण

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
टूल डाउनलोड करें