Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29072 — ** 有争议 ** Windows 上的 7-Zip 直至 21.07 版本允许特权提升和命令执行,当带有 .7z 扩展名的文件被拖到“帮助>目录”区域时。这是由 7z.dll 的错误配置和堆溢出引起的。该命令在 7zFM.exe 进程下的子进程中运行。注意:多个第三方已报告称不会发生特权提升。 | Kitploit
工具/GitHubGitHub/sentinelblue/cve-2022-29072
权限提升漏洞分析漏洞利用威胁情报事件响应日志分析
GitHubsentinelblue/cve-2022-29072

CVE-2022-29072

** 有争议 ** Windows 上的 7-Zip 直至 21.07 版本允许特权提升和命令执行,当带有 .7z 扩展名的文件被拖到“帮助>目录”区域时。这是由 7z.dll 的错误配置和堆溢出引起的。该命令在 7zFM.exe 进程下的子进程中运行。注意:多个第三方已报告称不会发生特权提升。

查看仓库
834年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-29072

7-Zip 21.07 及更早版本在 Windows 上存在权限提升和命令执行漏洞, 当具有 .7z 扩展名的文件被拖到帮助>内容区域时触发。

不确定性

公众对此 CVE 存在相当大的不确定性。NIST 漏洞详情已将此 CVE 的状态标记为“等待分析”。

缓解这个“潜在”漏洞的措施是:从 7-Zip 的安装目录中移除 7-Zip 帮助文件("7-zip.chm")。如果我们宁可谨慎行事,最坏的情况不过是文件被移除,少数使用帮助文件的用户将无法使用,而且帮助文件会在下一次应用更新周期中重新安装。

** 有争议 ** 7-Zip 21.07 及更早版本在 Windows 上存在权限提升和命令执行漏洞,当具有 .7z 扩展名的文件被拖到帮助>内容区域时触发。这是由 7z.dll 的配置错误和堆溢出导致的。命令在 7zFM.exe 进程下的子进程中运行,注意:多个第三方已报告称不会发生权限提升。

概述

虽然以下 GitHub 仓库中的权限提升 POC 尚未发布(谢天谢地;而且作者似乎出于自身原因不愿发布它)。我们建议您执行当前建议的缓解措施,即暂时从安装目录中移除“7zip.chm”(压缩 HTML 帮助文件)。

此外,利用您的 SIEM(Microsoft Sentinel)设置“7zip.chm”文件与其他实用工具(如“cmd.exe”、“powershell.exe”或“pwsh.exe”)之间交互的告警,以便对任何活动进行告警。我们选择复制 CVE 作者的 Sigma 规则 来通过 Sentinel 生成告警。

访问“scripts”和“Microsoft Sentinel”目录以获取更多信息。

参考

https://github.com/kagancapar/CVE-2022-29072

https://nvd.nist.gov/vuln/detail/CVE-2022-29072

下载工具