Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 Устранение уязвимости - CHM-файл - Этот скрипт проверяет, существует ли файл .chm, и удаляет его. | Kitploit
Инструменты/GitHubGitHub/phantomiman/7-zip.chm-mitigation
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияРеагирование на Инциденты
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 Устранение уязвимости - CHM-файл - Этот скрипт проверяет, существует ли файл .chm, и удаляет его.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
323 лет назадЕщё не проверено
Поделиться

7-Zip.chm-mitigiation

Смягчение 7-Zip

CVE-2022-29072

Пояснение : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

Автор CVE : https://github.com/kagancapar/CVE-2022-29072

В 7-zip, популярной программе для архивации, обнаружена уязвимость. Это активная уязвимость нулевого дня, которая позволяет повышать привилегии и выполнять команды. Иными словами, человек с ограниченным доступом к вашему компьютеру может получить более высокий уровень контроля, обычно права администратора, для запуска команд или приложений. Пользователь GitHub Kagancapar, судя по всему, обнаружил эту уязвимость 7-Zip для Windows, и ей присвоен идентификатор CVE-2022-29072.

7-zip — кроссплатформенное приложение, но эта уязвимость связана с Windows, поскольку она основана на взаимодействии 7-zip со справочным приложением Windows, hh.exe. Например, в файле README на GitHub для CVE-2022029072 предполагается, что «Windows позволяет повышать привилегии и выполнять команды, когда файл с расширением .7z перетаскивается в область Help>Contents».

Этот PowerShell-скрипт создан для смягчения последствий CVE-2022-29072 (RCE и повышение привилегий) с защитой от полезной нагрузки. Удаление файла 7-zip.chm: этот PSH-скрипт определяет, существует ли файл 7-zip.chm в каталоге Program Files, и удаляет его.

Этот скрипт создан для смягчения угрозы в широкой сети. При наличии нескольких конечных точек разместите этот скрипт в папке автозагрузки и принудительно перезагрузите все хосты.

Этот скрипт работает только в том случае, если программа существует в папке Program Files.

Скачать инструмент