Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2022-26809 — PoC pour CVE-2022-26809, analyse et considérations sont présentées sur github.io. | Kitploit
Outils/GitHubGitHub/s1ckb017/poc-cve-2022-26809
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC pour CVE-2022-26809, analyse et considérations sont présentées sur github.io.

Voir le dépôt
106272il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2022-26809

PoC pour CVE-2022-26809, l'analyse et les considérations sont présentées sur github.io.

Le PoC a été écrit en surchargeant les fonctions d'Impacket.

Testé avec : impacket version 0.10.0

Le PoC n'a pas été entièrement testé, car il devrait déclencher la vulnérabilité, c'est-à-dire un débordement d'entier, qui conduit à un débordement de tampon sur le tas atteint après l'envoi de 1048576 paquets, car 1048576*4096 déborde un entier de 32 bits.

Je n'ai trouvé aucun moyen de tricher sur la taille, il me semble que la longueur du fragment, qui est de 16 bits, est vérifiée par rapport à la taille réelle de la charge utile, elles doivent être cohérentes.

Limitations :

  1. Mémoire - l'allocation mémoire pourrait échouer car la demande doit atteindre 4 Go avant d'obtenir le débordement, du moins c'est ce que je
  2. Temps - En supposant que la mémoire ne soit pas un problème, c'est-à-dire qu'il y a suffisamment de mémoire dans le système et que l'allocation ne peut donc pas échouer, le débordement est atteint, de toute façon, après beaucoup de temps, cela est dû au nombre de paquets à envoyer qui est grand et au temps de traitement des données qui augmente en fonction de la mémoire utilisée.

Le projet contient la version vulnérable et corrigée de la DLL rpcrt et le serveur RPC est ici : RPC Server

Enfin, j'ai écrit le PoC à la fin d'une analyse juste pour me mettre au défi et en apprendre un peu plus sur l'implémentation de RPC.

L'analyse qui m'a conduit à écrire ce PoC est sur mon GithubPages

Télécharger l’outil