Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2022-26809 — PoC für CVE-2022-26809, Analyse und Überlegungen sind auf github.io zu sehen. | Kitploit
Tools/GitHubGitHub/s1ckb017/poc-cve-2022-26809
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC für CVE-2022-26809, Analyse und Überlegungen sind auf github.io zu sehen.

Repository anzeigen
106272vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-CVE-2022-26809

PoC für CVE-2022-26809, Analyse und Überlegungen sind auf der github.io dargestellt.

Der PoC wurde durch Überschreiben von Impacket-Funktionen geschrieben.

Getestet mit: impacket Version 0.10.0

Der PoC wurde nicht vollständig getestet, da er die Schwachstelle auslösen soll, d. h. der Integer-Überlauf, der zu einem Pufferüberlauf auf dem Heap führt, wird erst nach 1048576 gesendeten Paketen erreicht, weil 1048576*4096 einen 32-Bit-Integer überläuft.

Ich habe keinen Weg gefunden, die Größe zu umgehen; mir scheint, dass die Fragmentlänge, die 16 Bit beträgt, gegen die tatsächliche Payload-Größe geprüft wird – sie müssen übereinstimmen.

Einschränkungen:

  1. Speicher - Die Speicherzuweisung könnte fehlschlagen, da die Anforderung 4 GB erreichen muss, bevor der Überlauf erreicht wird, zumindest ist das, was ich
  2. Zeit - Angenommen, der Speicher ist kein Problem, d. h. es ist ausreichend Speicher im System vorhanden und die Zuweisung kann nicht fehlschlagen, wird der Überlauf dennoch erst nach langer Zeit erreicht. Das liegt daran, dass die Anzahl der zu sendenden Pakete groß ist und weil die Verarbeitungszeit der Daten je nach verwendetem Speicher zunimmt.

Das Projekt enthält die anfällige und die gepatchte Version der rpcrt dll, und der RPC-Server ist hier: RPC Server

Schließlich habe ich den PoC am Ende einer Analyse geschrieben, nur um mich selbst herauszufordern und ein wenig mehr über die RPC-Implementierung zu lernen.

Die Analyse, die mich dazu bewogen hat, diesen PoC zu schreiben, ist auf meiner GithubPages verfügbar.

Tool herunterladen