
PoC per CVE-2022-26809, analisi e considerazioni sono mostrate su github.io.
PoC per CVE-2022-26809, analisi e considerazioni sono mostrate su github.io.
Il PoC è stato scritto sovrascrivendo le funzioni di Impacket.
Tested with: impacket version 0.10.0
Il PoC non è stato testato completamente, perché dovrebbe innescare la vulnerabilità, cioè un integer overflow, che porta a un buffer overflow sull'heap, viene raggiunto dopo l'invio di 1048576 pacchetti, perché 1048576*4096 supera un intero a 32 bit.
Non ho trovato alcun modo per aggirare la dimensione, mi sembra che la lunghezza del frammento, che è di 16 bit, venga controllata rispetto alla dimensione reale del payload; devono essere coerenti.
Limitazioni:
Il progetto contiene la versione vulnerabile e quella corretta della dll rpcrt e il server RPC è qui: RPC Server
Infine, ho scritto il PoC al termine di un'analisi solo per mettermi alla prova e imparare qualcosa in più sull'implementazione di RPC.
L'analisi che mi ha portato a scrivere questo PoC è sul mio GithubPages