Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-28944 — 针对 EMCO 软件产品中未经身份验证的远程代码执行的概念验证漏洞利用,通过 DNS 欺骗和恶意更新注入实现。 | Kitploit
工具/GitHubGitHub/gar-re/cve-2022-28944
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问工具Payload 开发
GitHubgar-re/cve-2022-28944

cve-2022-28944

针对 EMCO 软件产品中未经身份验证的远程代码执行的概念验证漏洞利用,通过 DNS 欺骗和恶意更新注入实现。

查看仓库
4133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-28944

EMCO Software 多个产品未经身份验证的更新远程代码执行漏洞。

使用方法:python3 cve-2022-28944_poc.py

报告详情请参见 gerr.re。

复现步骤

  1. 安装 EMCO Software 受影响的某款产品;
  2. 将伪造的 storage.emcosoftware.com 指向攻击者 IP;
    • 在目标主机上编辑 c:\windows\system32\drivers\etc\hosts 以进行概念验证。
      • 注意:攻击者可能使用(例如):
        • 配置不当的路由器/交换机/DNS,
        • DNS 欺骗/缓存投毒,
        • ARP 欺骗/缓存投毒。
  3. 在攻击者主机上编译 proof.c,例如使用 i686-w64-mingw32-gcc proof.c -o proof.exe;
root@kitploit:~
#include <windows.h>
int main(int argc, char const *argv[]){	
	WinExec("cmd.exe",1);
	return TRUE;
}
  1. 生成自签名证书;
    • 例如使用 openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"
  2. 运行概念验证脚本;
  3. 启动 EMCO Software 受影响的某款产品,然后
    • 等待一天以自动触发更新,或者
    • 通过应用程序菜单手动触发更新;
  4. 在更新向导中接受更新。
    • 攻击者将使用具有说服力的更新描述来诱使目标接受更新。
下载工具