Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Samba-CVE-2021-44142 — Pythonツールで、単一のSMB接続を介してヒープクッキーとポインタを漏洩させることにより、SambaサーバーでCVE-2021-44142をチェックし、悪用可能性を実証します。 | Kitploit
ツール/GitHubGitHub/hrsman/samba-cve-2021-44142
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテスト
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Pythonツールで、単一のSMB接続を介してヒープクッキーとポインタを漏洩させることにより、SambaサーバーでCVE-2021-44142をチェックし、悪用可能性を実証します。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44142 脆弱性チェッカー

SambaサーバーがCVE-2021-44142に対して脆弱かどうかを確認するツール

背景

CVE-2021-44142は、Pwn2Own Austin 2021でWestern Digital PR4100に対して使用された、Sambaのvfs_fruitモジュールにおけるヒープの領域外読み取りおよび書き込みです。これは、STAR LabsのNguyễn Hoàng Thạch氏とBilly Jheng Bing-Jhong氏によって最初に発見されました。DEVCOREのOrange Tsai氏もこの脆弱性を報告しています。この作業は、https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 にある0xsha氏のブログ記事に基づいています。

このツールは、tallocヒープクッキーとリンクリストポインタをダンプすることで、CVE-2021-44142に対する脆弱性を実証します。同様の手法を使用して、このデータを書き込むこともできます。

この作業は、0xsha氏の作業を以下の点で拡張しています:

  • エクスプロイトに必要なすべての作業を単一のSMB接続で実行します。これは、Sambaが各接続を異なるプロセスで処理できるため必要です。単一の接続を使用することで、デバッグも容易になります。
  • SMB接続がOSXからのものであるかのように見せかけます。Western DigitalはSambaにカスタムパッチを適用しており、接続がOSXからのものであるように見えない限り、脆弱なVFSモジュールを無効にします。

使用方法

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

例

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
ツールをダウンロード