Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-27438 — Exploit de prova de conceito para CVE-2022-27438, demonstrando execução remota de código através de um servidor de atualização falsificado no Advanced Installer 19.3. Inclui etapas de spoofing de DNS e geração de certificados. | Kitploit
Ferramentas/GitHubGitHub/gar-re/cve-2022-27438
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSFerramentas de ImpersonaçãoExploração de Aplicações WebAnálise de DNS
GitHubgar-re/cve-2022-27438

cve-2022-27438

Exploit de prova de conceito para CVE-2022-27438, demonstrando execução remota de código através de um servidor de atualização falsificado no Advanced Installer 19.3. Inclui etapas de spoofing de DNS e geração de certificados.

Ver Repositório
17há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3 "CustomDetection" Vulnerabilidade de Execução Remota de Código na Verificação de Atualização.

Uso: python3 cve-2022-27438_poc.py

Detalhes no relatório em gerr.re.

Passos para reproduzir

Para outros produtos afetados, você precisa alterar o servidor de atualização e o nome do arquivo de configuração de atualização. Estes podem ser encontrados frequentemente no .ini do atualizador no diretório de instalação do aplicativo.

  1. Instale o Advanced Installer 19.3;
  2. Configure o spoof de www.advancedinstaller.com para o IP do atacante;
    • Para a prova de conceito, é mais fácil editar c:\windows\system32\drivers\etc\hosts no alvo.
      • Atacantes podem, por exemplo, usar:
        • roteadores/switches/DNS mal configurados
        • DNS spoof / envenenamento de cache
        • ARP spoof / envenenamento de cache
  3. Gere certificados autoassinados;
  • por exemplo, usando openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"
  • Execute o script de prova de conceito no atacante;
  • Inicie o Advanced Installer para acionar a atualização automaticamente, ou
    • aguarde 2 dias para acionar a atualização automaticamente, ou
    • acione a atualização manualmente pelo menu/configurações do aplicativo, ou
    • acione a atualização manualmente iniciando o aplicativo de atualização em C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe;
  • Prosseguir com o alerta de segurança de certificado não confiável do Windows (se aplicável).
  • Como resultado, o binário especificado em CustomDetection com parâmetros especificados em CustomDetectionParameters é executado no contexto do usuário atual.

    Baixar ferramenta