Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2022-26809 — PoC para CVE-2022-26809, se muestran análisis y consideraciones en el github.io. | Kitploit
Herramientas/GitHubGitHub/s1ckb017/poc-cve-2022-26809
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC para CVE-2022-26809, se muestran análisis y consideraciones en el github.io.

Ver Repositorio
106272hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC-CVE-2022-26809

PoC para CVE-2022-26809, el análisis y las consideraciones se muestran en github.io.

El PoC se ha escrito sobrescribiendo funciones de Impacket.

Probado con: impacket versión 0.10.0

El PoC no se ha probado completamente, porque debería desencadenar la vulnerabilidad, es decir, un desbordamiento de entero, que conduce a un desbordamiento de búfer en el montón, se alcanza después de enviar 1048576 paquetes, porque 1048576*4096 desborda un entero de 32 bits.

No encontré ninguna forma de engañar al tamaño, me parece que la longitud del fragmento, que es de 16 bits, se verifica contra el tamaño real del payload, deben ser coherentes.

Limitaciones:

  1. Memoria - la asignación de memoria podría fallar ya que lo solicitado debe alcanzar 4GB antes de obtener el desbordamiento, al menos esto es lo que yo
  2. Tiempo - Asumiendo que la memoria no es un problema, es decir, hay suficiente memoria en el sistema y por lo tanto la asignación no podría fallar, el desbordamiento se alcanza, de todas formas, después de mucho tiempo. Esto se debe a que la cantidad de paquetes a enviar es grande y a que el tiempo de procesamiento de los datos aumenta en función de la memoria utilizada.

El proyecto contiene la versión vulnerable y parcheada de la dll rpcrt y el servidor RPC está aquí: RPC Server

Finalmente, escribí el PoC al final de un análisis solo para desafiarme a mí mismo y aprender un poco más sobre la implementación de RPC.

El análisis que me llevó a escribir este PoC está en mi GithubPages

Descargar herramienta