Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44142 — SambaサーバーでCVE-2021-44142を検出・悪用するPythonスクリプト。単一のSMB接続を介してヒープクッキーとポインタをダンプし、脆弱性を検証します。 | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2021-44142
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

SambaサーバーでCVE-2021-44142を検出・悪用するPythonスクリプト。単一のSMB接続を介してヒープクッキーとポインタをダンプし、脆弱性を検証します。

リポジトリを見る
10474年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44142 脆弱性チェッカー

Samba サーバーが CVE-2021-44142 に対して脆弱かどうかを確認するツール

背景

CVE-2021-44142 は、Pwn2Own Austin 2021 で Western Digital PR4100 に対して使用された、Samba の vfs_fruit モジュールにおけるヒープの境界外読み取りおよび書き込みの脆弱性です。この脆弱性は、STAR Labs の Nguyễn Hoàng Thạch 氏と Billy Jheng Bing-Jhong 氏によって最初に発見されました。DEVCORE の Orange Tsai 氏もこの脆弱性を報告しています。この作業は、0xsha 氏によるブログ記事 https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 に基づいています。

このツールは、talloc ヒープクッキーとリンクリストポインタをダンプすることで、CVE-2021-44142 に対する脆弱性を実証します。同様の手法を使用して、このデータを書き込むこともできます。

この作業は、以下の点で 0xsha 氏の作業を拡張しています:

  • 単一の SMB 接続で悪用に必要なすべての作業を実行すること。これは、Samba が各接続を異なるプロセスで処理できるため必要です。単一の接続を使用することで、デバッグも容易になります。
  • SMB 接続を OSX からの接続のように見せかけること。Western Digital は Samba にカスタムパッチを適用しており、接続が OSX からのものであるように見えない限り、脆弱な VFS モジュールを無効化します。

使用方法

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

使用例

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest { "vulnerable": true, "heap_cookie_leak": "0xfc571370", "heap_pointer_leak": "0x55e4e717b1b0", "fail_reason": "" }
ツールをダウンロード