Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-24644 — CVE-2022-24644の概念実証エクスプロイト。KeyMouse Windows 3.08アップデートメカニズムに対するDNSスプーフィングを介した認証なしのリモートコード実行を示しています。 | Kitploit
ツール/GitHubGitHub/gar-re/cve-2022-24644
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用リモートアクセスツールDNS分析
GitHubgar-re/cve-2022-24644

cve-2022-24644

CVE-2022-24644の概念実証エクスプロイト。KeyMouse Windows 3.08アップデートメカニズムに対するDNSスプーフィングを介した認証なしのリモートコード実行を示しています。

リポジトリを見る
133年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (Windows) 未認証更新リモートコード実行の脆弱性

使用方法: python3 cve-2022-24644_poc.py

詳細は gerr.re のレポートを参照してください。

再現手順

  1. KeyMouse Windows 3.08 をインストールします。
  2. www.keymouse.com を攻撃者のIPアドレスに偽装します。
    • 概念実証では、ターゲット上の c:\windows\system32\drivers\etc\hosts を編集するのが最も簡単です。
      • 攻撃者は例えば以下のものを使用できます:
        • 設定不良のルーター/スイッチ/DNS
        • DNSキャッシュポイズニング
        • ARPキャッシュポイズニング
  3. 攻撃者側で proof.c をコンパイルします(例:i686-w64-mingw32-gcc proof.c -o proof.exe)。
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. 攻撃者側で概念実証スクリプトを実行します。
  2. ターゲット上でKeyMouseを起動し、アップデートをトリガーします:
    • アプリケーションメニュー: Help -> Check For Updates
    • タスクバー: タスクバーアイコンを右クリック -> Check Updates(またはInstall Updates)
  3. アップデートを続行します。

その結果、proof.exe が高整合性のAdministratorユーザーコンテキストで実行されます。

ツールをダウンロード