Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/s1ckb017/poc-cve-2022-26809
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

CVE-2022-26809 の PoC。分析と考察は github.io に示されています。

リポジトリを見る
1062724年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-CVE-2022-26809

CVE-2022-26809 の PoC です。解析と考察は github.io に示されています。

この PoC は Impacket の関数をオーバーライドして書かれています。

テスト済み: impacket バージョン 0.10.0

この PoC は十分にテストされていません。というのも、この脆弱性、 すなわち整数オーバーフローを発火させ、ヒープ上のバッファオーバーフローに到達するには、1048576 パケットの送信が必要だからです。1048576*4096 は 32 ビット整数をオーバーフローするためです。

サイズを欺く方法は見つかりませんでした。私には、16 ビットであるフラグメント長が実際のペイロードサイズと照合され、両者は整合している必要があるように思えます。

制限事項:

  1. メモリ - メモリ割り当ては、オーバーフローを得る前に要求サイズが 4GB に達する必要があるため、失敗する可能性があります。少なくともこれは私が
  2. 時間 - メモリが問題にならない(すなわち、システムに十分なメモリがあり、割り当てが失敗しない)と仮定すると、オーバーフローには到達しますが、いずれにせよかなりの時間がかかります。これは、送信すべきパケット数が多いことと、使用メモリに応じてデータの処理時間が増加するためです。

このプロジェクトには、rpcrt dll の脆弱性のあるバージョンとパッチ適用済みバージョンが含まれており、RPC サーバーはこちらです: RPC Server

最後に、私は解析の最後に、自分自身に挑戦し、RPC 実装についてもう少し学ぶために、この PoC を作成しました。

この PoC を書くきっかけとなった解析は、私の GithubPages にあります。

ツールをダウンロード