
PoC pour CVE-2022-26809, analyse et considérations sont présentées sur github.io.
PoC pour CVE-2022-26809, l'analyse et les considérations sont présentées sur github.io.
Le PoC a été écrit en surchargeant les fonctions d'Impacket.
Testé avec : impacket version 0.10.0
Le PoC n'a pas été entièrement testé, car il devrait déclencher la vulnérabilité, c'est-à-dire un débordement d'entier, qui conduit à un débordement de tampon sur le tas atteint après l'envoi de 1048576 paquets, car 1048576*4096 déborde un entier de 32 bits.
Je n'ai trouvé aucun moyen de tricher sur la taille, il me semble que la longueur du fragment, qui est de 16 bits, est vérifiée par rapport à la taille réelle de la charge utile, elles doivent être cohérentes.
Limitations :
Le projet contient la version vulnérable et corrigée de la DLL rpcrt et le serveur RPC est ici : RPC Server
Enfin, j'ai écrit le PoC à la fin d'une analyse juste pour me mettre au défi et en apprendre un peu plus sur l'implémentation de RPC.
L'analyse qui m'a conduit à écrire ce PoC est sur mon GithubPages