Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-28944 — EMCO Software उत्पादों में DNS स्पूफिंग और दुर्भावनापूर्ण अपडेट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/gar-re/cve-2022-28944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubgar-re/cve-2022-28944

cve-2022-28944

EMCO Software उत्पादों में DNS स्पूफिंग और दुर्भावनापूर्ण अपडेट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

रिपॉजिटरी देखें
4133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28944

EMCO सॉफ़्टवेयर के कई उत्पादों में अनप्रमाणित अपडेट रिमोट कोड निष्पादन भेद्यता।

उपयोग: python3 cve-2022-28944_poc.py

विवरण रिपोर्ट में gerr.re पर।

पुनरुत्पादन के चरण

  1. EMCO सॉफ़्टवेयर का कोई प्रभावित उत्पाद स्थापित करें;
  2. storage.emcosoftware.com को हमारे हमलावर आईपी पर स्पूफ़ सेट करें;
    • प्रमाण-अवधारणा के लिए लक्ष्य पर c:\windows\system32\drivers\etc\hosts संपादित करें।
      • नोट: हमलावर उदाहरण के लिए उपयोग कर सकते हैं:
        • खराब कॉन्फ़िगर किए गए राउटर/स्विच/डीएनएस,
        • DNS स्पूफ़ / कैश पॉइज़निंग,
        • ARP स्पूफ़ / कैश पॉइज़निंग।
  3. हमलावर पर proof.c संकलित करें, उदाहरण के लिए i686-w64-mingw32-gcc proof.c -o proof.exe का उपयोग करके;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. स्व-हस्ताक्षरित प्रमाणपत्र उत्पन्न करें;
    • उदा. openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com" का उपयोग करके
  2. प्रमाण-अवधारणा स्क्रिप्ट चलाएँ;
  3. EMCO सॉफ़्टवेयर का प्रभावित उत्पाद प्रारंभ करें और या तो
    • अपडेट स्वचालित रूप से ट्रिगर करने के लिए एक दिन प्रतीक्षा करें, या
    • एप्लिकेशन मेनू के माध्यम से अपडेट को मैन्युअल रूप से ट्रिगर करें;
  4. अपडेट विज़ार्ड में अपडेट स्वीकार करें।
    • हमलावर लक्ष्य को अपडेट स्वीकार करने के लिए राजी करने हेतु एक प्रेरक अपडेट विवरण का उपयोग करेंगे।
टूल डाउनलोड करें