Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-27438 — Exploit de prueba de concepto para CVE-2022-27438, que demuestra la ejecución remota de código mediante un servidor de actualización falsificado en Advanced Installer 19.3. Incluye pasos de suplantación de DNS y generación de certificados. | Kitploit
Herramientas/GitHubGitHub/gar-re/cve-2022-27438
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSHerramientas de SuplantaciónExplotación de Aplicaciones WebAnálisis de DNS
GitHubgar-re/cve-2022-27438

cve-2022-27438

Exploit de prueba de concepto para CVE-2022-27438, que demuestra la ejecución remota de código mediante un servidor de actualización falsificado en Advanced Installer 19.3. Incluye pasos de suplantación de DNS y generación de certificados.

Ver Repositorio
17hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3: vulnerabilidad de ejecución remota de código en la comprobación de actualizaciones "CustomDetection".

Uso: python3 cve-2022-27438_poc.py

Detalles en el informe en gerr.re.

Pasos para reproducir

Para otros productos afectados, debe cambiar el servidor de actualizaciones y el nombre del archivo de configuración de actualización. Estos a menudo se pueden encontrar en el .ini del actualizador en el directorio de instalación de la aplicación.

  1. Instale Advanced Installer 19.3;
  2. Establezca el spoof de www.advancedinstaller.com para que apunte a la IP del atacante;
    • Para la prueba de concepto, lo más fácil es editar c:\windows\system32\drivers\etc\hosts en el objetivo.
      • Los atacantes pueden, por ejemplo, usar:
        • routers/switches/DNS mal configurados
        • spoofing de DNS / envenenamiento de caché
        • spoofing de ARP / envenenamiento de caché
  • Genere certificados autofirmados;
    • por ejemplo, usando openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"
  • Ejecute el script de la prueba de concepto en el atacante;
  • Inicie Advanced Installer para activar la actualización automáticamente, o
    • espere 2 días para que la actualización se active automáticamente, o
    • active la actualización manualmente a través del menú/ajustes de la aplicación, o
    • active la actualización manualmente iniciando la aplicación de actualización en C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe;
  • Continúe con la alerta de seguridad del certificado no confiable de Windows (si corresponde).
  • Como resultado, el binario especificado en CustomDetection con los parámetros especificados en CustomDetectionParameters se ejecuta en el contexto del usuario actual.

    Descargar herramienta