Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44142 — 用于检测和利用 Samba 服务器中 CVE-2021-44142 漏洞的 Python 脚本,可通过单个 SMB 连接转储堆 cookie 和指针,以进行漏洞验证。 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2021-44142
漏洞分析漏洞利用渗透测试红队二进制利用
GitHubhorizon3ai/cve-2021-44142

CVE-2021-44142

用于检测和利用 Samba 服务器中 CVE-2021-44142 漏洞的 Python 脚本,可通过单个 SMB 连接转储堆 cookie 和指针,以进行漏洞验证。

查看仓库
10474年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44142 漏洞检查器

一个用于检查 Samba 服务器是否存在 CVE-2021-44142 漏洞的工具

背景

CVE-2021-44142 是 Samba 的 vfs_fruit 模块中的一个堆越界读写漏洞,在 2021 年 Pwn2Own Austin 上被用于攻击 Western Digital PR4100。它最初由 STAR Labs 的 Nguyễn Hoàng Thạch 和 Billy Jheng Bing-Jhong 发现。DEVCORE 的 Orange Tsai 也报告了该漏洞。本工作基于 0xsha 在 https://0xsha.io/blog/a-samba-horror-story-cve-2021-44142 上发布的一篇博客文章。

该工具通过转储 talloc 堆 cookie 和链表指针来演示 CVE-2021-44142 漏洞。类似的技术也可用于写入这些数据。

本工作在 0xsha 的基础上进行了扩展:

  • 在单个 SMB 连接中完成漏洞利用所需的全部工作。这是必要的,因为 Samba 可以在不同进程中处理每个连接。使用单个连接也使调试更加容易。
  • 使 SMB 连接看起来像来自 OSX。Western Digital 对 Samba 应用了自定义补丁,除非连接看起来像来自 OSX,否则会禁用存在漏洞的 VFS 模块。

用法

root@kitploit:~
python check_vulnerable.py 
usage: check_vulnerable.py [-h] [--password PASSWORD] server port share user
check_vulnerable.py: error: the following arguments are required: server, port, share, user

示例

root@kitploit:~
python check_vulnerable.py 192.168.1.183 445 TimeMachineBackup Guest
{
    "vulnerable": true,
    "heap_cookie_leak": "0xfc571370",
    "heap_pointer_leak": "0x55e4e717b1b0",
    "fail_reason": ""
}
下载工具