Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-28944 — Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в продуктах EMCO Software через спуфинг DNS и внедрение вредоносного обновления. | Kitploit
Инструменты/GitHubGitHub/gar-re/cve-2022-28944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubgar-re/cve-2022-28944

cve-2022-28944

Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в продуктах EMCO Software через спуфинг DNS и внедрение вредоносного обновления.

Репозиторий
4133 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-28944

Уязвимость удаленного выполнения кода из-за неаутентифицированного обновления в нескольких продуктах EMCO Software.

Использование: python3 cve-2022-28944_poc.py

Подробности в отчете на gerr.re.

Шаги для воспроизведения

  1. Установите уязвимый продукт EMCO Software;
  2. Установите подмену storage.emcosoftware.com на IP-адрес атакующего;
    • В целях доказательства концепции отредактируйте c:\windows\system32\drivers\etc\hosts на целевой системе.
      • Примечание: атакующие могут, например, использовать:
        • плохо настроенные маршрутизаторы/коммутаторы/DNS,
        • подмену DNS / отравление кэша,
        • подмену ARP / отравление кэша.
  3. Скомпилируйте proof.c на стороне атакующего, например, с помощью i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h> int main(int argc, char const *argv[]){ WinExec("cmd.exe",1); return TRUE; }
  1. Сгенерируйте самоподписанные сертификаты;
    • например, с помощью openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. Запустите скрипт доказательства концепции;
  3. Запустите уязвимый продукт EMCO Software и либо
    • подождите день для автоматического запуска обновления, или
    • запустите обновление вручную через меню приложения;
  4. Примите обновление в Мастере обновлений.
    • Атакующие будут использовать убедительное описание обновления, чтобы убедить цель принять обновление.
Скачать инструмент