Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-27438 — CVE-2022-27438の概念実証エクスプロイト。Advanced Installer 19.3における偽装された更新サーバーを介したリモートコード実行を示す。DNSスプーフィングと証明書生成手順を含む。 | Kitploit
ツール/GitHubGitHub/gar-re/cve-2022-27438
脆弱性分析エクスプロイトIDS/IPS回避なりすましツールウェブアプリケーション悪用DNS分析
GitHubgar-re/cve-2022-27438

cve-2022-27438

CVE-2022-27438の概念実証エクスプロイト。Advanced Installer 19.3における偽装された更新サーバーを介したリモートコード実行を示す。DNSスプーフィングと証明書生成手順を含む。

リポジトリを見る
173年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3 の「CustomDetection」アップデートチェックにおけるリモートコード実行の脆弱性。

使用方法: python3 cve-2022-27438_poc.py

詳細はレポートを参照: gerr.re.

再現手順

その他の影響を受ける製品については、アップデートサーバーとアップデート設定ファイル名を変更する必要があります。これらは多くの場合、アプリケーションのインストールディレクトリにあるアップデータの .ini ファイルにあります。

  1. Advanced Installer 19.3 をインストールする;
  2. 偽装設定: www.advancedinstaller.com を攻撃者のIPアドレスに設定する;
    • 概念実証としては、ターゲット上の c:\windows\system32\drivers\etc\hosts を編集するのが最も簡単です。
      • 攻撃者は例えば以下を使用する可能性があります:
        • 設定が不適切なルーター/スイッチ/DNS
        • DNSスプーフィング / キャッシュポイズニング
        • ARPスプーフィング / キャッシュポイズニング
  3. 自己署名証明書を生成する;
    • 例: openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com" を使用
  • 攻撃者側で概念実証スクリプトを実行する;
  • Advanced Installer を起動して自動更新をトリガーする、または
    • 自動更新をトリガーするために2日間待つ、または
    • アプリケーションメニュー/設定から手動で更新をトリガーする、または
    • 更新アプリケーションを C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe から起動して手動で更新をトリガーする;
  • Windowsの信頼されていない証明書のセキュリティ警告に従って進める(該当する場合)。
  • その結果、CustomDetection で指定されたバイナリが、CustomDetectionParameters で指定されたパラメータと共に、現在のユーザーのコンテキストで実行されます。

    ツールをダウンロード