Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-28944 — Exploit de prueba de concepto para ejecución remota de código no autenticada en productos de EMCO Software mediante suplantación de DNS e inyección de actualizaciones maliciosas. | Kitploit
Herramientas/GitHubGitHub/gar-re/cve-2022-28944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubgar-re/cve-2022-28944

cve-2022-28944

Exploit de prueba de concepto para ejecución remota de código no autenticada en productos de EMCO Software mediante suplantación de DNS e inyección de actualizaciones maliciosas.

Ver Repositorio
413hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-28944

EMCO Software Múltiples productos Vulnerabilidad de ejecución remota de código sin autenticación en la actualización.

Uso: python3 cve-2022-28944_poc.py

Detalles en el informe en gerr.re.

Pasos para reproducir

  1. Instale un producto afectado de EMCO Software;
  2. Configure la suplantación (spoof) de storage.emcosoftware.com a la IP del atacante;
    • Para una prueba de concepto, edite c:\windows\system32\drivers\etc\hosts en el objetivo.
      • Nota: los atacantes pueden, por ejemplo, usar:
        • enrutadores/switches/DNS mal configurados,
        • suplantación de DNS / envenenamiento de caché,
        • suplantación de ARP / envenenamiento de caché.
  3. Compile proof.c en el atacante, por ejemplo usando i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h> int main(int argc, char const *argv[]){ WinExec("cmd.exe",1); return TRUE; }
  1. Genere certificados autofirmados;
    • por ejemplo usando openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. Ejecute el script de prueba de concepto;
  3. Inicie el producto afectado de EMCO Software y luego
    • espere un día para activar la actualización automáticamente, o
    • active la actualización manualmente a través del menú de la aplicación;
  4. Acepte la actualización en el Asistente de actualización.
    • Los atacantes utilizarán una descripción persuasiva de la actualización para convencer al objetivo de que la acepte.
Descargar herramienta