Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44142 — Script Python per rilevare e sfruttare CVE-2021-44142 nei server Samba, scaricando l'heap cookie e il puntatore tramite una singola connessione SMB per la verifica della vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2021-44142
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

Script Python per rilevare e sfruttare CVE-2021-44142 nei server Samba, scaricando l'heap cookie e il puntatore tramite una singola connessione SMB per la verifica della vulnerabilità.

Vedi Repository
10474 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Verifica vulnerabilità CVE-2021-44142

Uno strumento per verificare se un server Samba è vulnerabile a CVE-2021-44142

Contesto

CVE-2021-44142 è una lettura e scrittura heap fuori dai limiti nel modulo vfs_fruit di Samba, usata a Pwn2Own Austin 2021 contro il Western Digital PR4100. È stata scoperta per la prima volta da Nguyễn Hoàng Thạch e Billy Jheng Bing-Jhong di STAR Labs. Anche Orange Tsai di DEVCORE ha segnalato questa vulnerabilità. Questo lavoro si basa su un post del blog di 0xsha su https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Questo strumento dimostra la vulnerabilità a CVE-2021-44142 scaricando un cookie heap talloc e un puntatore a lista collegata. Tecniche simili possono essere usate per scrivere questi dati.

Questo lavoro amplia il lavoro di 0xsha:

  • Eseguendo tutto il lavoro necessario per l'exploit in una singola connessione SMB. Questo è necessario perché Samba può gestire ogni connessione in un processo diverso. Usare una singola connessione rende anche il debugging più semplice.
  • Facendo sembrare che la connessione SMB provenga da OSX. Western Digital ha una patch personalizzata per Samba che disabilita i moduli VFS vulnerabili a meno che la connessione non sembri provenire da OSX.

Utilizzo

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Esempio

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Scarica lo strumento