Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2022-26809 — PoC для CVE-2022-26809, анализ и соображения представлены на github.io. | Kitploit
Инструменты/GitHubGitHub/s1ckb017/poc-cve-2022-26809
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

PoC для CVE-2022-26809, анализ и соображения представлены на github.io.

Репозиторий
1062724 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-CVE-2022-26809

PoC для CVE-2022-26809, анализ и соображения показаны в github.io.

PoC был написан с переопределением функций Impacket.

Протестировано с: impacket версия 0.10.0

PoC не был полностью протестирован, потому что он должен вызвать уязвимость, т.е. целочисленное переполнение, которое приводит к переполнению буфера в куче, достигается после отправки 1048576 пакетов, так как 1048576*4096 переполняет 32-битное целое число.

Не нашел способа обмануть размер, мне кажется, что длина фрагмента (16 бит) проверяется на соответствие реальному размеру полезной нагрузки, они должны быть согласованы.

Ограничения:

  1. Память - выделение памяти может не удаться, так как запрошенный объем должен достичь 4 ГБ до получения переполнения, по крайней мере, это то, что я
  2. Время - Предполагая, что память не является проблемой, т.е. в системе достаточно памяти и выделение не может завершиться неудачей, переполнение тем не менее достигается через длительное время из-за большого количества отправляемых пакетов и увеличения времени обработки данных в зависимости от используемой памяти.

Проект содержит уязвимую и исправленную версию библиотеки rpcrt dll, а RPC-сервер находится здесь: RPC Server

Наконец, я написал PoC в конце анализа, чтобы бросить себе вызов и узнать немного больше о реализации RPC.

Анализ, который привел меня к написанию этого PoC, находится на моем GithubPages

Скачать инструмент