
Python-инструмент для проверки Samba-серверов на CVE-2021-44142 путём утечки heap-куки и указателей через одно SMB-соединение, демонстрирующий эксплуатируемость.
Инструмент для проверки, уязвим ли Samba-сервер к CVE-2021-44142
CVE-2021-44142 — это чтение и запись за пределами выделенной памяти (heap out-of-bounds) в модуле vfs_fruit Samba, использованная на Pwn2Own Austin 2021 против Western Digital PR4100. Впервые её обнаружили Nguyễn Hoàng Thạch и Billy Jheng Bing-Jhong из STAR Labs. Orange Tsai из DEVCORE также сообщил об этой уязвимости. Эта работа основана на публикации в блоге 0xsha по адресу https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142.
Этот инструмент демонстрирует уязвимость к CVE-2021-44142, извлекая talloc-куки кучи и указатель на элемент связного списка. Аналогичные методы можно использовать для записи этих данных.
Эта работа расширяет работу 0xsha следующим образом:
python check_vulnerable.py
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
"vulnerable": true,
"heap_cookie_leak": "0xfc571370",
"heap_pointer_leak": "0x55e4e717b1b0",
"fail_reason": ""
}