
CVE-2022-26809 के लिए PoC, विश्लेषण और विचार github.io पर दिखाए गए हैं।
CVE-2022-26809 के लिए PoC, विश्लेषण और विचार github.io पर दिखाए गए हैं।
PoC को Impacket फंक्शन्स को ओवरराइड करके लिखा गया है।
Tested with: impacket version 0.10.0
PoC का पूरी तरह से परीक्षण नहीं किया गया है, क्योंकि यह भेद्यता को ट्रिगर करना चाहिए, अर्थात पूर्णांक ओवरफ्लो, जो हीप पर बफर ओवरफ्लो की ओर ले जाता है, 1048576 पैकेट भेजने के बाद पहुंचता है, क्योंकि 1048576*4096 32 बिट के पूर्णांक को ओवरफ्लो करता है।
आकार के साथ धोखा करने का कोई तरीका नहीं मिला, मुझे ऐसा लगता है कि फ्रैगमेंट लेन, जो 16 बिट का है, वास्तविक पेलोड आकार के विरुद्ध जांचा जाता है, उन्हें सुसंगत होना चाहिए।
सीमाएं:
प्रोजेक्ट में rpcrt dll का भेद्य और पैच किया गया संस्करण शामिल है और RPC सर्वर यहाँ है: RPC Server
अंत में, मैंने एक विश्लेषण के अंत में PoC लिखा ताकि खुद को चुनौती दे सकूं और RPC कार्यान्वयन के बारे में थोड़ा और जान सकूं।
जिस विश्लेषण ने मुझे यह PoC लिखने के लिए प्रेरित किया, वह मेरे GithubPages पर है।