Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-27438 — Proof-of-concept exploit for CVE-2022-27438, demonstrating remote code execution via spoofed update server in Advanced Installer 19.3. Includes DNS spoofing and certificate generation steps. | Kitploit
工具/GitHubGitHub/gar-re/cve-2022-27438
漏洞分析漏洞利用IDS/IPS规避冒充工具Web应用程序漏洞利用DNS 分析
GitHubgar-re/cve-2022-27438

cve-2022-27438

Proof-of-concept exploit for CVE-2022-27438, demonstrating remote code execution via spoofed update server in Advanced Installer 19.3. Includes DNS spoofing and certificate generation steps.

查看仓库
173年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-27438

Caphyon Ltd Advanced Installer 19.3 "CustomDetection" 更新检查远程代码执行漏洞。

用法:python3 cve-2022-27438_poc.py

详情报告见 gerr.re。

复现步骤

对于其他受影响的产品,你需要更改更新服务器和更新配置文件名。这些通常可以在应用程序安装目录下的更新程序 .ini 文件中找到。

  1. 安装 Advanced Installer 19.3;
  2. 将 www.advancedinstaller.com 欺骗解析到我们的攻击者 IP;
    • 对于概念验证,最简单的方法是在目标上编辑 c:\windows\system32\drivers\etc\hosts 文件。
      • 攻击者可能使用例如:
        • 配置不当的路由器/交换机/DNS
        • DNS 欺骗/缓存投毒
        • ARP 欺骗/缓存投毒
  3. 生成自签名证书;
    • 例如使用 openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"
  4. 在攻击者上运行概念验证脚本;
  5. 启动 Advanced Installer 以自动触发更新,或者
    • 等待 2 天自动触发更新,或者
    • 通过应用程序菜单/设置手动触发更新,或者
    • 通过启动位于 C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe 的更新程序手动触发更新;
  6. 如果出现 Windows 不可信证书安全警报,请继续操作。

结果,在 CustomDetection 中指定的二进制文件会以 CustomDetectionParameters 中指定的参数在当前用户的上下文中执行。

下载工具