Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-26809 — Exploit di esecuzione remota di codice nella libreria RPC | Kitploit
Strumenti/GitHubGitHub/websecnl/cve-2022-26809
Analisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso RemotoBinary Exploitation
GitHubwebsecnl/cve-2022-26809

CVE-2022-26809

Exploit di esecuzione remota di codice nella libreria RPC

Vedi Repository
2744 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione CVE

CVE-2022-26809 - la debolezza in un componente core di Windows (RPC) ha ottenuto un punteggio CVSS di 9.8 non senza motivo, poiché l'attacco non richiede autenticazione e può essere eseguito da remoto su una rete, e può portare all'esecuzione remota di codice (RCE) con i privilegi del servizio RPC, che dipendono dal processo che ospita il runtime RPC. Questo bug critico, con un po' di fortuna, consente di ottenere l'accesso a host Windows non aggiornati che eseguono SMB. La vulnerabilità può essere sfruttata sia dall'esterno della rete per violarla, sia tra macchine all'interno della rete.

Chi è vulnerabile?

  • Windows 10 Pro Build 10.0.10240 x64
  • Windows 10 Pro Build 10.0.19042 x64
  • Windows 10 Pro Build 10.0.19044 x64
  • Windows Server 2019 x64
  • Windows Server 2022 x64
  • Windows 7 SP3 x64

Individuare la vulnerabilità

La CVE afferma che le vulnerabilità risiedono nel runtime RPC di Windows, implementato in una libreria chiamata rpcrt4.dll. Questa libreria runtime viene caricata sia nei processi client che server che utilizzano il protocollo RPC per la comunicazione. Abbiamo confrontato le versioni 10.0.22000.434 (marzo) e 10.0.22000.613 (con patch) e individuato un elenco di modifiche.

Le funzioni OSF_SCALL::ProcessResponse e OSF_CCALL::ProcessReceivedPDU sono simili per natura; entrambe elaborano pacchetti RPC, ma una gira lato server e l'altra lato client (SCALL e CCALL). Eseguendo il diff di OSF_SCALL::ProcessReceivedPDU abbiamo notato due blocchi di codice aggiunti nella nuova versione.

163493985-3373746d-6ef5-4079-803c-b8acda5338e9

163494679-5fc53a11-4f5b-4eda-b185-777af4ae4dd6

Osservando il codice corretto, abbiamo visto che dopo QUEUE::PutOnQueue viene chiamata una nuova funzione. Ispezionando la nuova funzione e addentrandoci nel suo codice, abbiamo capito che controlla gli integer overflow. In altre parole, la nuova funzione introdotta nella patch è stata aggiunta per verificare che una variabile intera rimanesse entro un intervallo di valori atteso.

163493980-1e060df4-4e9d-454d-bb95-befec63ae22a

Addentrandoci ulteriormente nel codice vulnerabile in OSF_SCALL:GetCoalescedBuffer, abbiamo notato che il bug di integer overflow potrebbe portare a un heap buffer overflow, in cui i dati vengono copiati su un buffer troppo piccolo per contenerli. Questo a sua volta consente di scrivere dati fuori dai limiti del buffer, nell'heap. Se sfruttata, questa primitiva ci porta all'esecuzione remota di codice!

Una chiamata simile per controllare l'integer overflow è stata aggiunta anche in altre funzioni:

OSF_CCALL::ProcessResponse OSF_SCALL::GetCoalescedBuffer OSF_CCALL::GetCoalescedBuffer

La vulnerabilità di integer overflow e la funzione che la previene esistono sia nei flussi di esecuzione lato client che lato server.

Stato della PoC

Ancora in sviluppo, nessuna ETA.

Scarica lo strumento