Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-24644 — استغلال إثبات المفهوم لـ CVE-2022-24644، يوضح تنفيذ الأكواد عن بُعد غير المصادق عليه عبر التزوير في نظام أسماء النطاقات ضد آلية تحديث KeyMouse Windows 3.08. | Kitploit
أدوات/GitHubGitHub/gar-re/cve-2022-24644
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعدتحليل DNS
GitHubgar-re/cve-2022-24644

cve-2022-24644

استغلال إثبات المفهوم لـ CVE-2022-24644، يوضح تنفيذ الأكواد عن بُعد غير المصادق عليه عبر التزوير في نظام أسماء النطاقات ضد آلية تحديث KeyMouse Windows 3.08.

عرض المستودع
13منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (ويندوز) ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها عبر التحديث

الاستخدام: python3 cve-2022-24644_poc.py

التفاصيل في التقرير على gerr.re.

خطوات إعادة الإنتاج

  1. تثبيت KeyMouse Windows 3.08;
  2. تعيين انتحال www.keymouse.com إلى عنوان IP الخاص بالمهاجم;
    • بالنسبة لإثبات المفهوم، من الأسهل تعديل c:\windows\system32\drivers\etc\hosts على الهدف.
      • قد يستخدم المهاجمون مثلاً:
        • أجهزة توجيه/مفاتيح/DNS مهيأة بشكل سيء
        • تسمم ذاكرة التخزين المؤقت DNS
        • تسمم ذاكرة التخزين المؤقت ARP
  3. تجميع proof.c على المهاجم، مثلاً باستخدام i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. تشغيل نص إثبات المفهوم على المهاجم;
  2. تشغيل KeyMouse على الهدف وتشغيل تحديث:
    • قائمة التطبيق: تعليمات -> التحقق من وجود تحديثات
    • شريط المهام: زر الفأرة الأيمن على أيقونة شريط المهام -> التحقق من التحديثات (أو تثبيت التحديثات)
  3. المتابعة مع التحديث.

ونتيجة لذلك، يتم تنفيذ proof.exe في سياق مستخدم المسؤول بدرجة تكامل عالية.

تنزيل الأداة