Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-24644 — Exploit de prueba de concepto para CVE-2022-24644, que demuestra la ejecución remota de código no autenticada mediante suplantación de DNS contra el mecanismo de actualización de KeyMouse Windows 3.08. | Kitploit
Herramientas/GitHubGitHub/gar-re/cve-2022-24644
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso RemotoAnálisis de DNS
GitHubgar-re/cve-2022-24644

cve-2022-24644

Exploit de prueba de concepto para CVE-2022-24644, que demuestra la ejecución remota de código no autenticada mediante suplantación de DNS contra el mecanismo de actualización de KeyMouse Windows 3.08.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (Windows) Vulnerabilidad de ejecución remota de código en actualización no autenticada

Uso: python3 cve-2022-24644_poc.py

Detalles en el informe en gerr.re.

Pasos para reproducir

  1. Instala KeyMouse Windows 3.08;
  2. Configura el suplantador www.keymouse.com a la IP del atacante;
    • Para la prueba de concepto es más fácil editar c:\windows\system32\drivers\etc\hosts en el objetivo.
      • Los atacantes pueden, por ejemplo, usar:
        • enrutadores/switches/DNS mal configurados
        • envenenamiento de caché DNS
        • envenenamiento de caché ARP
  3. Compila proof.c en el atacante, por ejemplo usando i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Ejecuta el script de prueba de concepto en el atacante;
  2. Inicia KeyMouse en el objetivo y desencadena una actualización:
    • Menú de aplicación: Ayuda -> Buscar actualizaciones
    • Barra de tareas: botón derecho del ratón en el icono de la barra de tareas -> Buscar actualizaciones (o Instalar actualizaciones)
  3. Continúa con la actualización.

Como resultado, proof.exe se ejecuta en el contexto del usuario Administrador con alta integridad.

Descargar herramienta