Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hrsman/samba-cve-2021-44142
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubhrsman/samba-cve-2021-44142

Samba-CVE-2021-44142

Python-инструмент для проверки Samba-серверов на CVE-2021-44142 путём утечки heap-куки и указателей через одно SMB-соединение, демонстрирующий эксплуатируемость.

Репозиторий
54 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка уязвимости CVE-2021-44142

Инструмент для проверки, уязвим ли Samba-сервер к CVE-2021-44142

Предыстория

CVE-2021-44142 — это чтение и запись за пределами выделенной памяти (heap out-of-bounds) в модуле vfs_fruit Samba, использованная на Pwn2Own Austin 2021 против Western Digital PR4100. Впервые её обнаружили Nguyễn Hoàng Thạch и Billy Jheng Bing-Jhong из STAR Labs. Orange Tsai из DEVCORE также сообщил об этой уязвимости. Эта работа основана на публикации в блоге 0xsha по адресу https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.

Этот инструмент демонстрирует уязвимость к CVE-2021-44142, извлекая talloc-куки кучи и указатель на элемент связного списка. Аналогичные методы можно использовать для записи этих данных.

Эта работа расширяет работу 0xsha следующим образом:

  • Выполняет всю работу, необходимую для эксплуатации, в рамках одного SMB-соединения. Это необходимо, поскольку Samba может обрабатывать каждое соединение в отдельном процессе. Использование одного соединения также упрощает отладку.
  • Делает SMB-соединение похожим на исходящее из OSX. Western Digital имеет собственный патч для Samba, который отключает уязвимые VFS-модули, если соединение не выглядит как исходящее из OSX.

Использование

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

Пример

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
Скачать инструмент