Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gar-re/cve-2022-24644
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलDNS विश्लेषण
GitHubgar-re/cve-2022-24644

cve-2022-24644

CVE-2022-24644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो KeyMouse Windows 3.08 अद्यतन तंत्र के विरुद्ध DNS स्पूफिंग के माध्यम से अप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
1113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (Windows) अप्रमाणित अद्यतन दूरस्थ कोड निष्पादन भेद्यता

उपयोग: python3 cve-2022-24644_poc.py

रिपोर्ट में विवरण gerr.re पर उपलब्ध है।

पुनरुत्पादन के चरण

  1. KeyMouse Windows 3.08 स्थापित करें;
  2. www.keymouse.com को हमारे आक्रमणकर्ता आईपी पर नकली बनाएं;
    • प्रूफ-ऑफ-कॉन्सेप्ट के लिए, लक्ष्य पर c:\windows\system32\drivers\etc\hosts को संपादित करना सबसे आसान है।
      • आक्रमणकर्ता उदाहरण के लिए उपयोग कर सकते हैं:
        • खराब कॉन्फ़िगर किए गए राउटर/स्विच/डीएनएस
        • डीएनएस कैश विषाक्तता
        • एआरपी कैश विषाक्तता
  3. आक्रमणकर्ता पर proof.c संकलित करें, उदाहरण के लिए i686-w64-mingw32-gcc proof.c -o proof.exe का उपयोग करके;
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. आक्रमणकर्ता पर प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट चलाएं;
  2. लक्ष्य पर KeyMouse प्रारंभ करें और एक अद्यतन ट्रिगर करें:
    • एप्लिकेशन मेनू: Help -> Check For Updates
    • टास्क बार: टास्क बार आइकन पर दायाँ माउस बटन -> Check Updates (या Install Updates)
  3. अद्यतन जारी रखें।

परिणामस्वरूप, proof.exe उच्च अखंडता पर प्रशासक उपयोगकर्ता के संदर्भ में निष्पादित होता है।

टूल डाउनलोड करें