Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 缓解措施 - CHM 文件 - 此脚本检测 .chm 文件是否存在并将其删除。 | Kitploit
工具/GitHubGitHub/phantomiman/7-zip.chm-mitigation
防御工具权限提升漏洞分析漏洞利用脚本与自动化事件响应
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 缓解措施 - CHM 文件 - 此脚本检测 .chm 文件是否存在并将其删除。

查看仓库
323年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

7-Zip.chm-mitigiation

7-Zip 缓解

CVE-2022-29072

说明: https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

CVE 作者与发现者: https://github.com/kagancapar/CVE-2022-29072

在流行的归档程序 7-zip 中发现了一个漏洞。这是一个活跃的零日漏洞,其特点是允许权限提升和命令执行。换句话说,对您的计算机拥有有限访问权限的人将能够获得更高级别的控制权(通常是管理员访问权限)来运行命令或应用程序。GitHub 用户 Kagancapar 似乎发现了这个 7-zip Windows 漏洞,其参考编号为 CVE-2022-29072。

7-zip 是一款跨平台应用程序,但此漏洞与 Windows 相关,因为它依赖于 7-zip 与 Windows 帮助应用程序 hh.exe 的交互。例如,CVE-2022029072 的 GitHub readme 文件推测:“当具有 .7z 扩展名的文件被拖到‘帮助>内容’区域时,Windows 会允许权限提升和命令执行。”

此 PowerShell 脚本是针对 CVE-2022-29072 的 RCE 与权限提升并带有载荷缓解而制作的。 删除 7-zip.chm 文件:此 PSH 脚本检测 Program Files 目录中是否存在 7-zip.chm 文件,如果存在则将其删除。

此脚本用于缓解措施。对于具有多个端点的广域网,请将此脚本放入启动文件夹,并强制重启所有主机。

此脚本仅在程序位于 Program Files 文件夹中时才会生效。

下载工具