Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 Mitigation - CHM-Datei - Dieses Skript erkennt, ob die .chm-Datei vorhanden ist, und entfernt sie. | Kitploit
Tools/GitHubGitHub/phantomiman/7-zip.chm-mitigation
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseExploitationScripting & AutomatisierungIncident Response
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 Mitigation - CHM-Datei - Dieses Skript erkennt, ob die .chm-Datei vorhanden ist, und entfernt sie.

Repository anzeigen
32vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

7-Zip.chm-mitigiation

7-Zip-Mitigation

CVE-2022-29072

Erklärung : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

Autor und CVE-Entdecker : https://github.com/kagancapar/CVE-2022-29072

In 7-zip, dem beliebten Archivierungsprogramm, wurde eine Schwachstelle entdeckt. Es handelt sich um eine aktive Zero-Day-Schwachstelle, die Privilege Escalation und Befehlsausführung ermöglicht. Mit anderen Worten: Jemand mit eingeschränktem Zugriff auf Ihren Computer könnte eine höhere Kontrollebene erlangen – in der Regel Administratorzugriff – um Befehle oder Anwendungen auszuführen. Der GitHub-Benutzer Kagancapar scheint diese 7-zip-Windows-Schwachstelle aufgedeckt zu haben; sie ist als CVE-2022-29072 referenziert.

7-zip ist eine plattformübergreifende Anwendung, aber diese Schwachstelle ist an Windows gebunden, da sie auf der Interaktion von 7-zip mit der Windows-Hilfeanwendung hh.exe beruht. So nimmt beispielsweise die GitHub-README-Datei für CVE-2022029072 an: „Windows ermöglicht Privilege Escalation und Befehlsausführung, wenn eine Datei mit der Erweiterung .7z in den Bereich Hilfe>Inhalt gezogen wird.“

Dieses PowerShell-Skript wurde aufgrund von CVE-2022-29072 (RCE und Privilege Escalation) zur Payload-Mitigation erstellt. Entfernung der Datei 7-zip.chm: Dieses PSH-Skript erkennt, ob die Datei 7-zip.chm im Verzeichnis Program Files vorhanden ist, und entfernt sie.

Dieses Skript wurde zur Mitigation erstellt. Für ein großes Netzwerk mit mehreren Endpunkten legen Sie dieses Skript in den Autostart-Ordner und erzwingen Sie einen Neustart aller Hosts.

Dieses Skript funktioniert nur, wenn sich das Programm im Ordner Program Files befindet.

Tool herunterladen