Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 Mitigación - Archivo CHM - Este script detecta si el archivo .chm existe y lo elimina. | Kitploit
Herramientas/GitHubGitHub/phantomiman/7-zip.chm-mitigation
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónRespuesta a Incidentes
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 Mitigación - Archivo CHM - Este script detecta si el archivo .chm existe y lo elimina.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
32hace 3 añosAún no revisado
Compartir

7-Zip.chm-mitigiation

Mitigación de 7-Zip

CVE-2022-29072

Explicación: https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

Autor del CVE: https://github.com/kagancapar/CVE-2022-29072

Se ha descubierto una vulnerabilidad en 7-zip, el popular programa de archivado. Se trata de una vulnerabilidad de día cero activa que se caracteriza por permitir la escalada de privilegios y la ejecución de comandos. En otras palabras, alguien con acceso limitado a tu ordenador podría obtener un control de mayor nivel, normalmente acceso de administrador, para ejecutar comandos o aplicaciones. El usuario de GitHub Kagancapar parece haber descubierto esta vulnerabilidad de 7-zip en Windows, y tiene como referencia CVE-2022-29072.

7-zip es una aplicación multiplataforma, pero esta vulnerabilidad está ligada a Windows, ya que depende de la interacción de 7-zip con la aplicación de ayuda de Windows, hh.exe. Por ejemplo, el archivo README de GitHub para CVE-2022029072 supone que "Windows permite la escalada de privilegios y la ejecución de comandos cuando un archivo con la extensión .7z se arrastra al área Ayuda>Contenido".

Este script de PowerShell se creó debido al CVE-2022-29072 de RCE y escalada de privilegios, con mitigación de payload. Eliminación del archivo 7-zip.chm: este script PSH detecta si el archivo 7-zip.chm existe en el directorio Program Files y lo elimina.

Este script está hecho para la mitigación; para una red amplia con varios endpoints, coloca este script en la carpeta de inicio y fuerza el reinicio de todos los hosts.

Este script solo funciona si el programa existe en la carpeta Program Files.

Descargar herramienta