Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-27438 — Proof-of-Concept-Exploit für CVE-2022-27438, das Remotecodeausführung über einen gefälschten Updateserver in Advanced Installer 19.3 demonstriert. Enthält DNS-Spoofing- und Zertifikatserstellungsschritte. | Kitploit
Tools/GitHubGitHub/gar-re/cve-2022-27438
SchwachstellenanalyseExploitationIDS/IPS-UmgehungImpersonations-ToolsWebanwendungs-ExploitationDNS-Analyse
GitHubgar-re/cve-2022-27438

cve-2022-27438

Proof-of-Concept-Exploit für CVE-2022-27438, das Remotecodeausführung über einen gefälschten Updateserver in Advanced Installer 19.3 demonstriert. Enthält DNS-Spoofing- und Zertifikatserstellungsschritte.

Repository anzeigen
17vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3 Schwachstelle bei der Remote-Codeausführung durch den Update-Check 'CustomDetection'.

Verwendung: python3 cve-2022-27438_poc.py

Details im Bericht unter gerr.re.

Schritte zur Reproduktion

Bei anderen betroffenen Produkten müssen Sie den Updateserver und den Namen der Updatekonfigurationsdatei ändern. Diese befinden sich oft in der Updater-.ini im Installationsverzeichnis der Anwendung.

  1. Installieren Sie Advanced Installer 19.3;
  2. Setzen Sie Spoofing von www.advancedinstaller.com auf unsere Angreifer-IP;
    • Für den Proof of Concept ist es am einfachsten, c:\windows\system32\drivers\etc\hosts auf dem Ziel zu bearbeiten.
      • Angreifer können z.B. verwenden:
        • schlecht konfigurierte Router/Switches/DNS
        • DNS-Spoofing / Cache-Vergiftung
        • ARP-Spoofing / Cache-Vergiftung
  3. Generieren Sie selbstsignierte Zertifikate;
  • z.B. mit openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"
  • Führen Sie das Proof-of-Concept-Skript auf dem Angreifer aus;
  • Starten Sie Advanced Installer, um das Update automatisch auszulösen, oder
    • warten Sie 2 Tage, um das Update automatisch auszulösen, oder
    • lösen Sie das Update manuell über das Anwendungsmenü/die Einstellungen aus, oder
    • lösen Sie das Update manuell aus, indem Sie die Update-Anwendung unter C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe starten;
  • Fahren Sie mit der Windows-Sicherheitswarnung für nicht vertrauenswürdige Zertifikate fort (falls zutreffend).
  • Infolgedessen wird die in CustomDetection angegebene Binärdatei mit den in CustomDetectionParameters angegebenen Parametern im Kontext des aktuellen Benutzers ausgeführt.

    Tool herunterladen