
PoC para CVE-2022-26809, se muestran análisis y consideraciones en el github.io.
PoC para CVE-2022-26809, el análisis y las consideraciones se muestran en github.io.
El PoC se ha escrito sobrescribiendo funciones de Impacket.
Probado con: impacket versión 0.10.0
El PoC no se ha probado completamente, porque debería desencadenar la vulnerabilidad, es decir, un desbordamiento de entero, que conduce a un desbordamiento de búfer en el montón, se alcanza después de enviar 1048576 paquetes, porque 1048576*4096 desborda un entero de 32 bits.
No encontré ninguna forma de engañar al tamaño, me parece que la longitud del fragmento, que es de 16 bits, se verifica contra el tamaño real del payload, deben ser coherentes.
Limitaciones:
El proyecto contiene la versión vulnerable y parcheada de la dll rpcrt y el servidor RPC está aquí: RPC Server
Finalmente, escribí el PoC al final de un análisis solo para desafiarme a mí mismo y aprender un poco más sobre la implementación de RPC.
El análisis que me llevó a escribir este PoC está en mi GithubPages