Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24481-POC — CLFS CVE-2022-24481 のPOC | Kitploit
ツール/GitHubGitHub/fr4nkxixi/cve-2022-24481-poc
脆弱性分析エクスプロイトリバースエンジニアリングバイナリエクスプロイト
GitHubfr4nkxixi/cve-2022-24481-poc

CVE-2022-24481-POC

CLFS CVE-2022-24481 のPOC

リポジトリを見る
146493年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24481-POC

TL;DR

このPoCは、exp(SHA1:fec933b0c46366a1fb272bfaf82a8262597a8d75)からリバースエンジニアリングしたものです。多くのAVエンジンはこれをCVE-2022-24521として検出しましたが、解析したところ、CVE-2022-24521は型混乱の脆弱性ではないため、これはCVE-2022-24481のエクスプロイト(exp)である可能性が高いと判断しました。 このバグは、CLFS_CONTAINER_CONTEXT.pContainer ポインタが不正であることが原因です。このポインタは CClfsContainer::Close 関数内で呼び出されるため、事前に改変されていると任意のコードが実行されます。では、このポインタをどのように改変するのでしょうか? exp(fec933b0c46366a1fb272bfaf82a8262597a8d75) のRCA(根本原因分析)は以下のとおりです。

  1. exp は、CLFS_BASE_RECORD_HEADER.rgClients を CLFS_CONTAINER_CONTEXT のオフセットに変更します。
  2. CClfsLogFcbPhysical::Initialize 関数内で、CLFS_BASE_RECORD_HEADER.rgClients(CLFS_CONTAINER_CONTEXT のオフセット)から値を読み取り、メモリへ格納します。
  3. CClfsBaseFilePersisted::LoadContainerQ は、Container クラスのポインタを生成し、CLFS_CONTAINER_CONTEXT.pContainer に書き込みます。
  4. CClfsRequest::Cleanup 関数内で、手順2の値を、メモリ上でコンテナコンテキストと同一であるクライアントコンテキストに書き込みます。
  5. CClfsRequest::Close 関数内で、CLFS_CONTAINER_CONTEXT を解析して pContainer を呼び出します(トリガー)。
ツールをダウンロード