Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-24644 — Preuve de concept pour CVE-2022-24644, démontrant une exécution de code à distance non authentifiée via usurpation DNS contre le mécanisme de mise à jour de KeyMouse Windows 3.08. | Kitploit
Outils/GitHubGitHub/gar-re/cve-2022-24644
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à DistanceAnalyse DNS
GitHubgar-re/cve-2022-24644

cve-2022-24644

Preuve de concept pour CVE-2022-24644, démontrant une exécution de code à distance non authentifiée via usurpation DNS contre le mécanisme de mise à jour de KeyMouse Windows 3.08.

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24644

Vulnérabilité d'exécution de code à distance dans la mise à jour non authentifiée de KeyMouse 3.08 (Windows) de ZZ Inc.

Utilisation : python3 cve-2022-24644_poc.py

Détails dans le rapport sur gerr.re.

Étapes pour reproduire

  1. Installez KeyMouse Windows 3.08 ;
  2. Configurez le spoofing de www.keymouse.com vers notre IP d'attaquant ;
    • Pour la preuve de concept, le plus simple est de modifier c:\windows\system32\drivers\etc\hosts sur la cible.
      • Les attaquants peuvent par exemple utiliser :
        • routeurs/commutateurs/DNS mal configurés
        • empoisonnement du cache DNS
        • empoisonnement du cache ARP
  3. Compilez proof.c sur l'attaquant, par exemple avec i686-w64-mingw32-gcc proof.c -o proof.exe ;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Exécutez le script de preuve de concept sur l'attaquant ;
  2. Démarrez KeyMouse sur la cible et déclenchez une mise à jour :
    • Menu de l'application : Help -> Check For Updates
    • Barre des tâches : clic droit sur l'icône de la barre des tâches -> Check Updates (ou Install Updates)
  3. Continuez la mise à jour.

En conséquence, proof.exe est exécuté dans le contexte de l'utilisateur Administrateur avec un niveau d'intégrité élevé.

Télécharger l’outil