Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-24644 — Proof-of-Concept-Exploit für CVE-2022-24644, der eine nicht authentifizierte Remote-Codeausführung über DNS-Spoofing gegen den KeyMouse-Windows-3.08-Update-Mechanismus demonstriert. | Kitploit
Tools/GitHubGitHub/gar-re/cve-2022-24644
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-ToolDNS-Analyse
GitHubgar-re/cve-2022-24644

cve-2022-24644

Proof-of-Concept-Exploit für CVE-2022-24644, der eine nicht authentifizierte Remote-Codeausführung über DNS-Spoofing gegen den KeyMouse-Windows-3.08-Update-Mechanismus demonstriert.

Repository anzeigen
112vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (Windows) Schwachstelle für nicht authentifizierte Remote-Codeausführung im Update

Verwendung: python3 cve-2022-24644_poc.py

Details im Bericht unter gerr.re.

Schritte zur Reproduktion

  1. Installieren Sie KeyMouse Windows 3.08;
  2. Richten Sie das Spoofing von www.keymouse.com auf unsere Angreifer-IP ein;
    • Für den Proof-of-Concept ist es am einfachsten, c:\windows\system32\drivers\etc\hosts auf dem Zielsystem zu bearbeiten.
      • Angreifer können z. B. Folgendes verwenden:
        • schlecht konfigurierte Router/Switches/DNS
        • DNS-Cache-Poisoning
        • ARP-Cache-Poisoning
  3. Kompilieren Sie proof.c auf dem Angreifersystem, z. B. mit i686-w64-mingw32-gcc proof.c -o proof.exe;
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Führen Sie das Proof-of-Concept-Skript auf dem Angreifersystem aus;
  2. Starten Sie KeyMouse auf dem Zielsystem und lösen Sie ein Update aus:
    • Anwendungsmenü: Hilfe -> Nach Updates suchen
    • Taskleiste: Rechtsklick auf das Taskleistensymbol -> Updates prüfen (oder Updates installieren)
  3. Fahren Sie mit dem Update fort.

Infolgedessen wird proof.exe im Kontext des Benutzers Administrator mit hoher Integrität ausgeführt.

Tool herunterladen