Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2022-26809 — CVE-2022-26809 के लिए PoC, विश्लेषण और विचार github.io पर दिखाए गए हैं। | Kitploit
उपकरण/GitHubGitHub/s1ckb017/poc-cve-2022-26809
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

CVE-2022-26809 के लिए PoC, विश्लेषण और विचार github.io पर दिखाए गए हैं।

रिपॉजिटरी देखें
1062724 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-CVE-2022-26809

CVE-2022-26809 के लिए PoC, विश्लेषण और विचार github.io पर दिखाए गए हैं।

PoC को Impacket फंक्शन्स को ओवरराइड करके लिखा गया है।

Tested with: impacket version 0.10.0

PoC का पूरी तरह से परीक्षण नहीं किया गया है, क्योंकि यह भेद्यता को ट्रिगर करना चाहिए, अर्थात पूर्णांक ओवरफ्लो, जो हीप पर बफर ओवरफ्लो की ओर ले जाता है, 1048576 पैकेट भेजने के बाद पहुंचता है, क्योंकि 1048576*4096 32 बिट के पूर्णांक को ओवरफ्लो करता है।

आकार के साथ धोखा करने का कोई तरीका नहीं मिला, मुझे ऐसा लगता है कि फ्रैगमेंट लेन, जो 16 बिट का है, वास्तविक पेलोड आकार के विरुद्ध जांचा जाता है, उन्हें सुसंगत होना चाहिए।

सीमाएं:

  1. मेमोरी - मेम आवंटन विफल हो सकता है क्योंकि अनुरोधित को ओवरफ्लो प्राप्त करने से पहले 4GB तक पहुंचना होगा, कम से कम ऐसा मैं
  2. समय - यह मानते हुए कि मेमोरी कोई समस्या नहीं है, यानी सिस्टम में पर्याप्त मेमोरी है और इसलिए आवंटन विफल नहीं हो सकता, ओवरफ्लो फिर भी बहुत समय के बाद पहुंचता है, इसका कारण यह है कि भेजने के लिए पैकेट की संख्या बड़ी है और डेटा का प्रसंस्करण समय उपयोग की गई मेमोरी के आधार पर बढ़ता है।

प्रोजेक्ट में rpcrt dll का भेद्य और पैच किया गया संस्करण शामिल है और RPC सर्वर यहाँ है: RPC Server

अंत में, मैंने एक विश्लेषण के अंत में PoC लिखा ताकि खुद को चुनौती दे सकूं और RPC कार्यान्वयन के बारे में थोड़ा और जान सकूं।

जिस विश्लेषण ने मुझे यह PoC लिखने के लिए प्रेरित किया, वह मेरे GithubPages पर है।

टूल डाउनलोड करें