
PoC لـ CVE-2022-26809، التحليل والاعتبارات موضحة في github.io.
PoC لـ CVE-2022-26809، التحليل والاعتبارات موضحة في github.io.
تمت كتابة الـ PoC عن طريق تجاوز دوال Impacket.
تم الاختبار باستخدام: impacket الإصدار 0.10.0
لم يتم اختبار الـ PoC بالكامل، لأنه من المفترض أن يثير الثغرة الأمنية، أي تجاوز العدد الصحيح (integer overflow)، الذي يؤدي إلى تجاوز سعة المخزن المؤقت على الكومة (heap buffer overflow) ويتم الوصول إليه بعد إرسال 1048576 حزمة، لأن 1048576*4096 يسبب تجاوز العدد الصحيح لـ 32 بت.
لم أجد أي طريقة للتحايل على الحجم، يبدو لي أن طول الجزء (fragment len)، وهو 16 بت، يتم فحصه مقابل حجم الحمولة الفعلية (payload)، ويجب أن يكونا متناسقين.
القيود:
يحتوي المشروع على الإصدار الضعيف والمصحح من ملف rpcrt.dll وخادم RPC موجود هنا: RPC Server
أخيرًا، كتبت الـ PoC في نهاية تحليل فقط لتحدي نفسي وتعلم المزيد عن تنفيذ RPC.
التحليل الذي قادني لكتابة هذا الـ PoC موجود على GithubPages