
CVE-2022-26809 の PoC。分析と考察は github.io に示されています。
CVE-2022-26809 の PoC です。解析と考察は github.io に示されています。
この PoC は Impacket の関数をオーバーライドして書かれています。
テスト済み: impacket バージョン 0.10.0
この PoC は十分にテストされていません。というのも、この脆弱性、 すなわち整数オーバーフローを発火させ、ヒープ上のバッファオーバーフローに到達するには、1048576 パケットの送信が必要だからです。1048576*4096 は 32 ビット整数をオーバーフローするためです。
サイズを欺く方法は見つかりませんでした。私には、16 ビットであるフラグメント長が実際のペイロードサイズと照合され、両者は整合している必要があるように思えます。
制限事項:
このプロジェクトには、rpcrt dll の脆弱性のあるバージョンとパッチ適用済みバージョンが含まれており、RPC サーバーはこちらです: RPC Server
最後に、私は解析の最後に、自分自身に挑戦し、RPC 実装についてもう少し学ぶために、この PoC を作成しました。
この PoC を書くきっかけとなった解析は、私の GithubPages にあります。