Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cve-2022-26809 — Exploit de prueba de concepto para CVE-2022-26809, una vulnerabilidad de desbordamiento de enteros en el runtime de RPC de Windows. Incluye scripts de activación que utilizan coerción de rutas UNC al estilo PetitPotam contra lsass.exe y un servidor SMB falso para pruebas de explotación. | Kitploit
Herramientas/GitHubGitHub/michealadams30/cve-2022-26809
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubmichealadams30/cve-2022-26809

Cve-2022-26809

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de prueba de concepto para CVE-2022-26809, una vulnerabilidad de desbordamiento de enteros en el runtime de RPC de Windows. Incluye scripts de activación que utilizan coerción de rutas UNC al estilo PetitPotam contra lsass.exe y un servidor SMB falso para pruebas de explotación.

Compartir

Cve-2022-26809

CVE-2022-26809

Este repositorio es simplemente una investigación sobre el CVE. Para un análisis más detallado, consulte aquí.
ACTUALIZACIÓN: 19/05/2022
Este análisis aún no está terminado...

ACTUALIZACIÓN: 22/05/2022
El post de HuanGMz y el blog de corelight muestran el punto vulnerable real:

OSF_CASSOCIATION::ProcessBindAckOrNak

Esta vulnerabilidad se desencadena como CVE-2021-43893, cuando se envía la solicitud ESFRPC a lsass.exe con ruta UNC, la víctima intentará acceder al objetivo como cliente, por lo que se provocará un desbordamiento de entero en la API del cliente

Si tiene alguna mejor solución para desencadenar esta vulnerabilidad, no dude en enviar un issue o un pull request :)

PoC-CVE-2022-26809

referencia aquí

Debido a que la vulnerabilidad se desencadena como CVE-2021-43893, simplemente clone el código de .

PetitPotam

Prepare el entorno como se muestra aquí:

  • trigger: con PetitPotam
  • víctima: con rpcrt4.dll vulnerable
  • atacante: con servidor atacante
  1. Ejecute fake_smb_server.py en el servidor atacante después de reemplazar el rpcrt.py por el original (**Debido a que el puerto 445 está ocupado por el sistema en Windows, se recomienda desplegar el servicio en Linux **
  2. Desencadene que la víctima acceda al servidor atacante con
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "usuario:contraseñ[email protected]" "\\ruta.atacante\archivorealfile
  1. Generalmente no causará BSOD, habilite el page heap para lsass.exe (Sin embargo, no he logrado desencadenar BSoD, pero según windbg, el desbordamiento de entero se ha desencadenado)

Descripción anterior
Aquí está el código de reproducción para la vulnerabilidad RPC de Windows CVE-2022-26809, y se refiere a https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello.

PoC-OSF_SCALL::GetCoalescedBuffer

Mi versión de Python es 3.6.7 No estoy seguro si GetCoalescedBuffer involucrará el verdadero CVE-2022-26809, solo lo mantengo El poc.py solo intenta desencadenar la función vulnerable OSF_SCALL::GetCoalescedBuffer, no causará ningún fallo porque el desbordamiento de entero dword es demasiado difícil de reproducir. Y el rpcrt.py es el paquete de Python impacket.dcerpc.v5.rpcrt, simplemente reemplácelo con el original para desencadenar la vulnerabilidad (Recuerde hacer una copia de seguridad del original :) Creo que el rpcrt.py tiene una gran cantidad de errores).

Si no funciona, tal vez wireshark pueda ayudar a localizar el error.

PipeDemo

si es necesario, use nmake para reconstruirlo

Descargar herramienta