Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/horizon3ai/cve-2021-44142
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

Python-скрипт для обнаружения и эксплуатации CVE-2021-44142 в серверах Samba, выполняющий дамп heap cookie и указателя через одно SMB-соединение для проверки уязвимости.

Репозиторий
10474 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка уязвимости CVE-2021-44142

Инструмент для проверки того, уязвим ли сервер Samba к CVE-2021-44142

Предыстория

CVE-2021-44142 — это чтение и запись за пределами кучи (heap out-of-bounds read and write) в модуле vfs_fruit сервера Samba, использованное на Pwn2Own Austin 2021 против Western Digital PR4100. Впервые она была обнаружена Nguyễn Hoàng Thạch и Billy Jheng Bing-Jhong из STAR Labs. Orange Tsai из DEVCORE также сообщил об этой уязвимости. Эта работа основана на публикации в блоге 0xsha по адресу https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Этот инструмент демонстрирует уязвимость к CVE-2021-44142, выполняя дамп heap-cookie talloc и указателя связанного списка. Аналогичные методы можно использовать для записи этих данных.

Эта работа развивает работу 0xsha следующим образом:

  • Выполнение всей работы, необходимой для эксплуатации, в рамках одного SMB-соединения. Это необходимо, поскольку Samba может обрабатывать каждое соединение в отдельном процессе. Использование одного соединения также упрощает отладку.
  • Маскировка SMB-соединения под соединение, исходящее из OSX. У Western Digital есть собственная заплатка для Samba, которая отключает уязвимые модули VFS, если соединение не выглядит как исходящее из OSX.

Использование

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Пример

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Скачать инструмент