Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Samba-CVE-2021-44142 — Strumento Python per verificare i server Samba per la CVE-2021-44142, rilevando cookie e puntatori dell'heap tramite una singola connessione SMB, dimostrandone la sfruttabilità. | Kitploit
Strumenti/GitHubGitHub/hrsman/samba-cve-2021-44142
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration Testing
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Strumento Python per verificare i server Samba per la CVE-2021-44142, rilevando cookie e puntatori dell'heap tramite una singola connessione SMB, dimostrandone la sfruttabilità.

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Verificatore di Vulnerabilità CVE-2021-44142

Uno strumento per verificare se un server Samba è vulnerabile a CVE-2021-44142

Contesto

CVE-2021-44142 è una lettura e scrittura heap out-of-bounds nel modulo vfs_fruit di Samba, sfruttata al Pwn2Own Austin 2021 contro il Western Digital PR4100. È stata scoperta per la prima volta da Nguyễn Hoàng Thạch e Billy Jheng Bing-Jhong di STAR Labs. Anche Orange Tsai di DEVCORE ha segnalato questa vulnerabilità. Questo lavoro si basa su un post del blog di 0xsha all'indirizzo https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Questo strumento dimostra la vulnerabilità a CVE-2021-44142 scaricando un cookie heap talloc e un puntatore a lista collegata. Tecniche simili possono essere utilizzate per scrivere questi dati.

Questo lavoro amplia il lavoro di 0xsha:

  • Eseguendo tutto il lavoro necessario per l'exploit in una singola connessione SMB. Ciò è necessario poiché Samba può gestire ogni connessione in un processo diverso. L'uso di una singola connessione rende anche il debug più semplice.
  • Facendo sembrare la connessione SMB come proveniente da OSX. Western Digital ha una patch personalizzata per Samba che disabilita i moduli VFS vulnerabili a meno che la connessione non sembri provenire da OSX.

Utilizzo

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Esempio

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Scarica lo strumento