Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2022-26809 — PoC para CVE-2022-26809, análise e considerações são mostradas no github.io. | Kitploit
Ferramentas/GitHubGitHub/s1ckb017/poc-cve-2022-26809
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC para CVE-2022-26809, análise e considerações são mostradas no github.io.

Ver Repositório
10627há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-CVE-2022-26809

PoC para CVE-2022-26809, análise e considerações são mostradas no github.io.

O PoC foi escrito sobrescrevendo funções do Impacket.

Testado com: impacket versão 0.10.0

O PoC não foi totalmente testado, porque ele deve acionar a vulnerabilidade, ou seja, integer overflow, que leva a buffer overflow no heap, é alcançado após 1048576 pacotes enviados, pois 1048576*4096 estoura um inteiro de 32 bits.

Não encontrei nenhuma maneira de burlar o tamanho; ao que me parece, o fragment len, que tem 16 bits, é verificado contra o tamanho real do payload, portanto eles devem ser coerentes.

Limitações:

  1. Memória - a alocação de memória pode falhar, pois a memória solicitada deve chegar a 4GB antes de obter o overflow, pelo menos é o que eu
  2. Tempo - Assumindo que a memória não é um problema, ou seja, há memória suficiente no sistema e, portanto, a alocação não pode falhar, o overflow é alcançado, de qualquer forma, depois de muito tempo, isso se deve ao fato de o número de pacotes a enviar ser grande e de o tempo de processamento dos dados aumentar com base na memória utilizada.

O projeto contém as versões vulnerável e corrigida da dll rpcrt e o RPC Server está aqui: RPC Server

Finalmente, escrevi o PoC no final de uma análise apenas para me desafiar e aprender um pouco mais sobre a implementação de RPC.

A análise que me levou a escrever este PoC está no meu GithubPages

Baixar ferramenta