
Ferramenta em Python para verificar servidores Samba quanto ao CVE-2021-44142, vazando cookies e ponteiros de heap por meio de uma única conexão SMB, demonstrando a explorabilidade.
Uma ferramenta para verificar se um servidor Samba é vulnerável à CVE-2021-44142
A CVE-2021-44142 é uma leitura e escrita fora dos limites do heap no módulo vfs_fruit do Samba, usada no Pwn2Own Austin 2021 contra o Western Digital PR4100. Foi descoberta pela primeira vez por Nguyễn Hoàng Thạch e Billy Jheng Bing-Jhong da STAR Labs. Orange Tsai da DEVCORE também relatou esta vulnerabilidade. Este trabalho é baseado em uma postagem de blog de 0xsha em https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Esta ferramenta demonstra a vulnerabilidade à CVE-2021-44142 despejando um cookie de heap talloc e um ponteiro de lista encadeada. Técnicas semelhantes podem ser usadas para escrever esses dados.
Este trabalho expande o trabalho de 0xsha ao:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}