Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/s1ckb017/poc-cve-2022-26809
漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubs1ckb017/poc-cve-2022-26809

PoC-CVE-2022-26809

CVE-2022-26809 的 PoC,分析和注意事项见 github.io。

查看仓库
1062764年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC-CVE-2022-26809

用于 CVE-2022-26809 的 PoC,分析和注意事项见 github.io。

该 PoC 是通过重写 Impacket 函数编写的。

测试环境:impacket 版本 0.10.0

该 PoC 尚未被完全测试,因为它应该触发该漏洞, 即整数溢出,导致堆上的缓冲区溢出,需要在发送 1048576 个数据包后才会触发,因为 1048576*4096 溢出了 32 位整数。

我没有找到任何绕过大小限制的方法,在我看来,16 位的分片长度会与真实负载大小进行核对,两者必须保持一致。

局限性:

  1. 内存 - 内存分配可能会失败,因为在获得溢出之前,请求的内存必须达到 4GB,至少这是我所
  2. 时间 - 假设内存不是问题,即系统中有足够的内存,因此分配不会失败,那么无论如何,都要经过很长时间才能触发溢出,这是因为需要发送的数据包数量很大,并且数据的处理时间会随着使用的内存增加而增加。

该项目包含 rpcrt dll 的易受攻击版本和已修补版本,RPC 服务器在这里:RPC 服务器

最后,我在一次分析结束时编写了这个 PoC,只是为了挑战自己,并对 RPC 实现有更多了解。

促使我编写这个 PoC 的分析在我的 GithubPages 上。

下载工具