Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2022-26809 — PoC لـ CVE-2022-26809، التحليل والاعتبارات موضحة في github.io. | Kitploit
أدوات/GitHubGitHub/s1ckb017/poc-cve-2022-26809
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC لـ CVE-2022-26809، التحليل والاعتبارات موضحة في github.io.

عرض المستودع
106272منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC-CVE-2022-26809

PoC لـ CVE-2022-26809، التحليل والاعتبارات موضحة في github.io.

تمت كتابة الـ PoC عن طريق تجاوز دوال Impacket.

تم الاختبار باستخدام: impacket الإصدار 0.10.0

لم يتم اختبار الـ PoC بالكامل، لأنه من المفترض أن يثير الثغرة الأمنية، أي تجاوز العدد الصحيح (integer overflow)، الذي يؤدي إلى تجاوز سعة المخزن المؤقت على الكومة (heap buffer overflow) ويتم الوصول إليه بعد إرسال 1048576 حزمة، لأن 1048576*4096 يسبب تجاوز العدد الصحيح لـ 32 بت.

لم أجد أي طريقة للتحايل على الحجم، يبدو لي أن طول الجزء (fragment len)، وهو 16 بت، يتم فحصه مقابل حجم الحمولة الفعلية (payload)، ويجب أن يكونا متناسقين.

القيود:

  1. الذاكرة - قد يفشل تخصيص الذاكرة (memory allocation) لأن المطلوب يجب أن يصل إلى 4 غيغابايت قبل تحقيق التجاوز، على الأقل هذا ما
  2. الوقت - بافتراض أن الذاكرة ليست مشكلة، أي أن هناك ذاكرة كافية في النظام وبالتالي لا يمكن أن يفشل التخصيص، يتم الوصول إلى التجاوز على أي حال بعد وقت طويل؛ هذا بسبب أن عدد الحزم المرسلة كبير ولأن وقت معالجة البيانات يزداد بناءً على الذاكرة المستخدمة.

يحتوي المشروع على الإصدار الضعيف والمصحح من ملف rpcrt.dll وخادم RPC موجود هنا: RPC Server

أخيرًا، كتبت الـ PoC في نهاية تحليل فقط لتحدي نفسي وتعلم المزيد عن تنفيذ RPC.

التحليل الذي قادني لكتابة هذا الـ PoC موجود على GithubPages

تنزيل الأداة