
Strumento Python per verificare i server Samba per la CVE-2021-44142, rilevando cookie e puntatori dell'heap tramite una singola connessione SMB, dimostrandone la sfruttabilità.
Uno strumento per verificare se un server Samba è vulnerabile a CVE-2021-44142
CVE-2021-44142 è una lettura e scrittura heap out-of-bounds nel modulo vfs_fruit di Samba, sfruttata al Pwn2Own Austin 2021 contro il Western Digital PR4100. È stata scoperta per la prima volta da Nguyễn Hoàng Thạch e Billy Jheng Bing-Jhong di STAR Labs. Anche Orange Tsai di DEVCORE ha segnalato questa vulnerabilità. Questo lavoro si basa su un post del blog di 0xsha all'indirizzo https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Questo strumento dimostra la vulnerabilità a CVE-2021-44142 scaricando un cookie heap talloc e un puntatore a lista collegata. Tecniche simili possono essere utilizzate per scrivere questi dati.
Questo lavoro amplia il lavoro di 0xsha:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}