Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/phantomiman/7-zip.chm-mitigation
Ferramentas DefensivasEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoResposta a Incidentes
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 Mitigação - Arquivo CHM - Este script detecta se o arquivo .chm existe e o remove.

Ver Repositório
32há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

7-Zip.chm-mitigação

Mitigação do 7-Zip

CVE-2022-29072

Explicação : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

Autor do CVE : https://github.com/kagancapar/CVE-2022-29072

Uma vulnerabilidade foi descoberta no 7-zip, o popular programa de arquivamento. Esta é uma vulnerabilidade ativa de dia zero e é caracterizada por permitir escalonamento de privilégios e execução de comandos. Em outras palavras, alguém com acesso limitado ao seu computador seria capaz de obter controle de nível superior, geralmente acesso de administrador, para executar comandos ou aplicativos. O usuário do GitHub Kagancapar parece ter descoberto esta vulnerabilidade do 7-zip no Windows, e ela tem a referência CVE-2022-29072.

O 7-zip é um aplicativo multiplataforma, mas esta vulnerabilidade está vinculada ao Windows, pois depende da interação do 7-zip com o aplicativo de ajuda do Windows, hh.exe. Por exemplo, o arquivo README do GitHub para o CVE-2022-29072 supõe que "O Windows permite escalonamento de privilégios e execução de comandos quando um arquivo com a extensão .7z é arrastado para a área Ajuda > Conteúdo."

Este script PowerShell foi feito devido ao CVE-2022-29072 de RCE e escalonamento de privilégios com mitigação de payload. Remoção do arquivo 7-zip.chm, este script PSH detecta se o arquivo 7-zip.chm existe no diretório Program Files e o remove.

Este script foi criado para mitigação, para uma rede ampla com vários endpoints, coloque este script na pasta de inicialização e force a reinicialização de todos os hosts.

Este script funciona apenas se o programa existir na pasta Program Files.

Baixar ferramenta