Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24481-POC — POC для CLFS CVE-2022-24481 | Kitploit
Инструменты/GitHubGitHub/fr4nkxixi/cve-2022-24481-poc
Анализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация Бинарных Файлов
GitHubfr4nkxixi/cve-2022-24481-poc

CVE-2022-24481-POC

POC для CLFS CVE-2022-24481

Репозиторий
146493 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24481-POC

TL;DR

Этот PoC реверс-инжинирингован из эксплойта (SHA1:fec933b0c46366a1fb272bfaf82a8262597a8d75) и многие антивирусные движки определили его как CVE-2022-24521. После анализа я обнаружил, что это, возможно, эксплойт для CVE-2022-24481, поскольку CVE-2022-24521 не является уязвимостью путаницы типов. Ошибка вызвана некорректностью указателя CLFS_CONTAINER_CONTEXT.pContainer, который будет вызван в функции CClfsContainer::Close, поэтому если он был изменён ранее, это приведёт к выполнению произвольного кода. Но как изменить этот указатель? Анализ первопричины эксплойта (fec933b0c46366a1fb272bfaf82a8262597a8d75) выглядит следующим образом:

  1. Эксплойт модифицирует CLFS_BASE_RECORD_HEADER.rgClients на смещение CLFS_CONTAINER_CONTEXT.
  2. В функции CClfsLogFcbPhysical::Initialize из CLFS_BASE_RECORD_HEADER.rgClients (смещение CLFS_CONTAINER_CONTEXT) считывается некоторое значение в память.
  3. CClfsBaseFilePersisted::LoadContainerQ генерирует указатель на класс Container и заполняет CLFS_CONTAINER_CONTEXT.pContainer.
  4. В функции CClfsRequest::Cleanup значение из шага 2 записывается в контекст клиента, который в памяти совпадает с контекстом контейнера.
  5. В функции CClfsRequest::Close выполняется разбор CLFS_CONTAINER_CONTEXT и вызов pContainer (триггер).
Скачать инструмент