Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
7-Zip.chm-Mitigation — Atténuation CVE-2022-29072 de 7-Zip - Fichier CHM - Ce script détecte si le fichier .chm existe et le supprime. | Kitploit
Outils/GitHubGitHub/phantomiman/7-zip.chm-mitigation
Outils DéfensifsEscalade de PrivilègesAnalyse des VulnérabilitésExploitationScripting et AutomatisationRéponse aux Incidents
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

Atténuation CVE-2022-29072 de 7-Zip - Fichier CHM - Ce script détecte si le fichier .chm existe et le supprime.

Voir le dépôt
32il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

7-Zip.chm-mitigiation

Mitigation de 7-Zip

CVE-2022-29072

Explication : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

Auteur et découvreur de la CVE : https://github.com/kagancapar/CVE-2022-29072

Une vulnérabilité a été découverte dans 7-zip, le célèbre programme d'archivage. Il s'agit d'une vulnérabilité zero-day active qui permet l'élévation de privilèges et l'exécution de commandes. En d'autres termes, une personne ayant un accès limité à votre ordinateur pourrait obtenir un contrôle de niveau supérieur, généralement un accès administrateur, pour exécuter des commandes ou des applications. L'utilisateur GitHub Kagancapar semble avoir mis au jour cette vulnérabilité Windows de 7-zip, et elle est référencée CVE-2022-29072.

7-zip est une application multiplateforme, mais cette vulnérabilité est liée à Windows, car elle repose sur l'interaction de 7-zip avec l'application d'aide Windows, hh.exe. Par exemple, le fichier readme GitHub pour la CVE-2022029072 suppose que "Windows permet l'élévation de privilèges et l'exécution de commandes lorsqu'un fichier avec l'extension .7z est glissé dans la zone Aide>Contenu".

Ce script PowerShell a été créé en raison de la CVE-2022-29072, une RCE et une élévation de privilèges, avec une atténuation du payload. Suppression du fichier 7-zip.chm, ce script PSH détecte si le fichier 7-zip.chm existe dans le répertoire Program Files et le supprime.

Ce script est destiné à l'atténuation : pour un vaste réseau comportant plusieurs points de terminaison, placez ce script dans le dossier de démarrage et forcez le redémarrage de tous les hôtes.

Ce script ne fonctionne que si le programme existe dans le dossier Program Files.

Télécharger l’outil