
Pythonツールで、単一のSMB接続を介してヒープクッキーとポインタを漏洩させることにより、SambaサーバーでCVE-2021-44142をチェックし、悪用可能性を実証します。
SambaサーバーがCVE-2021-44142に対して脆弱かどうかを確認するツール
CVE-2021-44142は、Pwn2Own Austin 2021でWestern Digital PR4100に対して使用された、Sambaのvfs_fruitモジュールにおけるヒープの領域外読み取りおよび書き込みです。これは、STAR LabsのNguyễn Hoàng Thạch氏とBilly Jheng Bing-Jhong氏によって最初に発見されました。DEVCOREのOrange Tsai氏もこの脆弱性を報告しています。この作業は、https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 にある0xsha氏のブログ記事に基づいています。
このツールは、tallocヒープクッキーとリンクリストポインタをダンプすることで、CVE-2021-44142に対する脆弱性を実証します。同様の手法を使用して、このデータを書き込むこともできます。
この作業は、0xsha氏の作業を以下の点で拡張しています:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}