Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Samba-CVE-2021-44142 — Ferramenta em Python para verificar servidores Samba quanto ao CVE-2021-44142, vazando cookies e ponteiros de heap por meio de uma única conexão SMB, demonstrando a explorabilidade. | Kitploit
Ferramentas/GitHubGitHub/hrsman/samba-cve-2021-44142
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de Penetração
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Ferramenta em Python para verificar servidores Samba quanto ao CVE-2021-44142, vazando cookies e ponteiros de heap por meio de uma única conexão SMB, demonstrando a explorabilidade.

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade CVE-2021-44142

Uma ferramenta para verificar se um servidor Samba é vulnerável à CVE-2021-44142

Contexto

A CVE-2021-44142 é uma leitura e escrita fora dos limites do heap no módulo vfs_fruit do Samba, usada no Pwn2Own Austin 2021 contra o Western Digital PR4100. Foi descoberta pela primeira vez por Nguyễn Hoàng Thạch e Billy Jheng Bing-Jhong da STAR Labs. Orange Tsai da DEVCORE também relatou esta vulnerabilidade. Este trabalho é baseado em uma postagem de blog de 0xsha em https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Esta ferramenta demonstra a vulnerabilidade à CVE-2021-44142 despejando um cookie de heap talloc e um ponteiro de lista encadeada. Técnicas semelhantes podem ser usadas para escrever esses dados.

Este trabalho expande o trabalho de 0xsha ao:

  • Realizar todo o trabalho necessário para o exploit em uma única conexão SMB. Isso é necessário porque o Samba pode lidar com cada conexão em um processo diferente. Usar uma única conexão também facilita a depuração.
  • Fazer a conexão SMB parecer que está vindo de um OSX. A Western Digital possui um patch personalizado para o Samba que desativa os módulos VFS vulneráveis, a menos que a conexão pareça ter vindo de um OSX.

Uso

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Exemplo

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Baixar ferramenta