Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yuanlink/cve-2022-26809
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubyuanlink/cve-2022-26809

CVE-2022-26809

Репозиторий
61274 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-26809

Этот репозиторий — просто исследование CVE; более подробный анализ см. здесь.
ОБНОВЛЕНИЕ:05/19 2022
Этот анализ ещё не завершён....

ОБНОВЛЕНИЕ:05/22 2022
В посте HuanGMz и блоге corelight показана реальная уязвимая точка:

OSF_CASSOCIATION::ProcessBindAckOrNak

Эта уязвимость срабатывает, как и CVE-2021-43893, когда запрос ESFRPC отправляется к lsass.exe с UNC-путём: жертва пытается обратиться к цели как клиент, и это вызывает целочисленное переполнение в клиентском API

Если у вас есть лучшее решение для срабатывания этой уязвимости, смело создавайте issue или PR :)

PoC-CVE-2022-26809

см. здесь

Поскольку уязвимость срабатывает как CVE-2021-43893, просто склонируйте код PetitPotam.

Подготовьте окружение так же, как здесь:

  • триггер: с помощью PetitPotam
  • жертва: с уязвимой rpcrt4.dll
  • атакующий: с attacker-server
  1. Запустите fake_smb_server.py на attacker-server, заменив rpcrt.py на оригинальный(**поскольку порт 445 на Windows занят системой, рекомендуется развернуть сервис на Linux **
  2. заставьте жертву обратиться к серверу атакующего:
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. Обычно это не вызывает BSOD; включите page heap для lsass.exe(мне не удалось вызвать BSoD, но судя по windbg, целочисленное переполнение сработало)

Старое описание
Здесь представлен код воспроизведения Windows RPC-уязвимости CVE-2022-26809 на основе https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello.

PoC-OSF_SCALL::GetCoalescedBuffer

Моя версия Python — 3.6.7 Не уверен, что GetCoalescedBuffer связан с реальной CVE-2022-26809, просто сохраняю это poc.py лишь пытается вызвать уязвимую функцию OSF_SCALL::GetCoalescedBuffer; аварийного завершения не будет, потому что переполнение целого dword слишком сложно воспроизвести. А rpcrt.py — это Python-пакет impacket.dcerpc.v5.rpcrt; просто замените его оригиналом, чтобы вызвать уязвимость (не забудьте сделать резервную копию оригинала :) Я считаю, что в rpcrt.py куча багов).

Если не работает, возможно, wireshark поможет найти ошибку.

PipeDemo

При необходимости просто пересоберите его с помощью nmake

Скачать инструмент