Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-24644 — Эксплойт доказательства концепции для CVE-2022-24644, демонстрирующий неаутентифицированное удаленное выполнение кода через DNS-спуфинг против механизма обновления KeyMouse Windows 3.08. | Kitploit
Инструменты/GitHubGitHub/gar-re/cve-2022-24644
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного ДоступаАнализ DNS
GitHubgar-re/cve-2022-24644

cve-2022-24644

Эксплойт доказательства концепции для CVE-2022-24644, демонстрирующий неаутентифицированное удаленное выполнение кода через DNS-спуфинг против механизма обновления KeyMouse Windows 3.08.

Репозиторий
133 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24644

ZZ Inc. KeyMouse 3.08 (Windows) Уязвимость удаленного выполнения кода при неаутентифицированном обновлении

Использование: python3 cve-2022-24644_poc.py

Подробности в отчете на gerr.re.

Шаги для воспроизведения

  1. Установите KeyMouse Windows 3.08;
  2. Настройте подмену www.keymouse.com на IP-адрес атакующего;
    • Для доказательства концепции проще всего отредактировать c:\windows\system32\drivers\etc\hosts на цели.
      • Атакующие могут, например, использовать:
        • неправильно настроенные маршрутизаторы/коммутаторы/DNS
        • отравление кэша DNS
        • отравление ARP-кэша
  3. Скомпилируйте proof.c на атакующем, например, с помощью i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. Запустите скрипт доказательства концепции на атакующем;
  2. Запустите KeyMouse на цели и инициируйте обновление:
    • Меню приложения: Справка -> Проверить обновления
    • Панель задач: правой кнопкой мыши по значку на панели задач -> Проверить обновления (или Установить обновления)
  3. Продолжите обновление.

В результате proof.exe выполняется в контексте пользователя Администратор с высоким уровнем целостности.

Скачать инструмент