Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-27438 — استغلال إثبات المفهوم لـ CVE-2022-27438، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر خادم تحديث مزيف في Advanced Installer 19.3. يتضمن خطوات انتحال DNS وتوليد الشهادات. | Kitploit
أدوات/GitHubGitHub/gar-re/cve-2022-27438
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأدوات انتحال الشخصيةاستغلال تطبيقات الويبتحليل DNS
GitHubgar-re/cve-2022-27438

cve-2022-27438

استغلال إثبات المفهوم لـ CVE-2022-27438، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر خادم تحديث مزيف في Advanced Installer 19.3. يتضمن خطوات انتحال DNS وتوليد الشهادات.

عرض المستودع
17منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3 ثغرة تنفيذ التعليمات البرمجية عن بُعد في فحص التحديث "CustomDetection".

الاستخدام: python3 cve-2022-27438_poc.py

التفاصيل في التقرير على gerr.re.

خطوات إعادة الإنتاج

بالنسبة للمنتجات الأخرى المتأثرة، يجب تغيير خادم التحديث واسم ملف تكوين التحديث. غالبًا ما توجد هذه في ملف .ini الخاص بالتحديث في دليل تثبيت التطبيق.

  1. قم بتثبيت Advanced Installer 19.3؛
  2. قم بتعيين انتحال www.advancedinstaller.com إلى عنوان IP الخاص بالمهاجم؛
    • بالنسبة للإثبات العملي، من الأسهل تعديل c:\windows\system32\drivers\etc\hosts على الهدف.
      • قد يستخدم المهاجمون على سبيل المثال:
        • أجهزة توجيه/مفاتيح/DNS مهيأة بشكل سيء
        • انتحال DNS / تسميم ذاكرة التخزين المؤقت
        • انتحال ARP / تسميم ذاكرة التخزين المؤقت
  3. قم بإنشاء شهادات موقعة ذاتيًا؛
    • على سبيل المثال باستخدام openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"
  • قم بتشغيل البرنامج النصي للإثبات العملي على المهاجم؛
  • ابدأ تشغيل Advanced Installer لتفعيل التحديث تلقائيًا، أو
    • انتظر يومين لتفعيل التحديث تلقائيًا، أو
    • قم بتفعيل التحديث يدويًا من خلال قائمة التطبيق/الإعدادات، أو
    • قم بتفعيل التحديث يدويًا عن طريق تشغيل تطبيق التحديث في C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe؛
  • تابع مع تنبيه أمان الشهادة غير الموثوقة من Windows (إن أمكن).
  • نتيجة لذلك، يتم تنفيذ الثنائي المحدد في CustomDetection مع المعلمات المحددة في CustomDetectionParameters في سياق المستخدم الحالي.

    تنزيل الأداة