
CVE-2021-44142에 대한 분석 및 개념 증명(PoC)으로, Linux 커널 취약점에 대한 기술적 세부 사항과 익스플로잇 연구를 제공합니다.
이 저장소는 Samba의 CVE-2021-44142 취약점에 대한 기술적 분석과 개념 증명(PoC)을 제공합니다. 이 취약점은 Samba의 VFS 모듈 vfs_fruit에서 발견된 힙 버퍼 오버플로우로, 원격 코드 실행(RCE)으로 이어질 수 있습니다.
vfs_fruit 모듈은 macOS 클라이언트와의 호환성을 위해 AppleDouble 파일(._*)을 처리합니다. 이 과정에서 ad_convert 함수가 파일 메타데이터를 파싱할 때, 입력 길이를 제대로 검증하지 않아 힙 버퍼 오버플로우가 발생합니다.
static ssize_t ad_convert(struct adouble *ad, char *buf, size_t buflen)
{
// ...
memcpy(ad->ad_meta, buf, buflen); // 버퍼 크기 검증 없음
// ...
}
impacket 라이브러리pip install impacket
python3 poc.py --target <TARGET_IP> --share <SHARE_NAME> --username <USER> --password <PASS>
.
├── poc.py # 메인 PoC 스크립트
├── exploit/
│ ├── payload.py # 셸코드 생성 모듈
│ └── smb_client.py # SMB 클라이언트 래퍼
├── docs/
│ └── analysis.md # 상세 취약점 분석
└── README.md
Samba 공식 패치는 다음 버전에서 제공됩니다:
패치 적용 전까지는 vfs_fruit 모듈을 비활성화하거나, 신뢰할 수 없는 네트워크에서 SMB 서비스를 차단하는 것이 좋습니다.
이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 승인되지 않은 시스템에 대한 사용은 불법일 수 있습니다. 사용자는 모든 관련 법률과 규정을 준수할 책임이 있습니다.
이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.