Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2022-26809 — PoC per CVE-2022-26809, analisi e considerazioni sono mostrate su github.io. | Kitploit
Strumenti/GitHubGitHub/s1ckb017/poc-cve-2022-26809
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC per CVE-2022-26809, analisi e considerazioni sono mostrate su github.io.

Vedi Repository
1062724 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC-CVE-2022-26809

PoC per CVE-2022-26809, analisi e considerazioni sono mostrate su github.io.

Il PoC è stato scritto sovrascrivendo le funzioni di Impacket.

Tested with: impacket version 0.10.0

Il PoC non è stato testato completamente, perché dovrebbe innescare la vulnerabilità, cioè un integer overflow, che porta a un buffer overflow sull'heap, viene raggiunto dopo l'invio di 1048576 pacchetti, perché 1048576*4096 supera un intero a 32 bit.

Non ho trovato alcun modo per aggirare la dimensione, mi sembra che la lunghezza del frammento, che è di 16 bit, venga controllata rispetto alla dimensione reale del payload; devono essere coerenti.

Limitazioni:

  1. Memoria - l'allocazione di memoria potrebbe fallire poiché la richiesta deve raggiungere 4GB prima di ottenere l'overflow, almeno questo è ciò che io
  2. Tempo - Supponendo che la memoria non sia un problema, cioè che ci sia memoria sufficiente nel sistema e quindi l'allocazione non possa fallire, l'overflow viene comunque raggiunto, dopo molto tempo; questo è dovuto al fatto che il numero di pacchetti da inviare è elevato e che il tempo di elaborazione dei dati aumenta in base alla memoria utilizzata.

Il progetto contiene la versione vulnerabile e quella corretta della dll rpcrt e il server RPC è qui: RPC Server

Infine, ho scritto il PoC al termine di un'analisi solo per mettermi alla prova e imparare qualcosa in più sull'implementazione di RPC.

L'analisi che mi ha portato a scrivere questo PoC è sul mio GithubPages

Scarica lo strumento