Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26809 — RPC库中的远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/websecnl/cve-2022-26809
漏洞分析漏洞利用渗透测试远程访问工具二进制利用
GitHubwebsecnl/cve-2022-26809

CVE-2022-26809

RPC库中的远程代码执行漏洞

查看仓库
2744年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE描述

CVE-2022-26809 - Windows核心组件(RPC)中的漏洞获得了9.8的CVSS评分,这并非没有原因,因为该攻击无需身份验证,可通过网络远程执行,并可能导致远程代码执行(RCE),权限为RPC服务权限,具体取决于托管RPC运行时的进程。这个严重漏洞,如果运气好的话,允许攻击者访问未打补丁的、运行SMB的Windows主机。该漏洞既可以从网络外部利用以突破边界,也可以在网络内的机器之间利用。

谁受影响?

  • Windows 10专业版 Build 10.0.10240 x64
  • Windows 10专业版 Build 10.0.19042 x64
  • Windows 10专业版 Build 10.0.19044 x64
  • Windows Server 2019 x64
  • Windows Server 2022 x64
  • Windows 7 SP3 x64

定位漏洞

CVE指出漏洞存在于Windows RPC运行时中,该运行时实现在一个名为rpcrt4.dll的库中。这个运行时库被加载到使用RPC协议进行通信的客户端和服务器进程中。我们比较了版本10.0.22000.434(三月版)和10.0.22000.613(修补版),并筛选出了一系列变更。

函数OSF_SCALL::ProcessResponse和OSF_CCALL::ProcessReceivedPDU性质相似;两者都处理RPC数据包,但一个在服务器端运行,另一个在客户端运行(SCALL和CCALL)。通过对OSF_SCALL::ProcessReceivedPDU进行对比,我们注意到新版本中添加了两个代码块。

163493985-3373746d-6ef5-4079-803c-b8acda5338e9

163494679-5fc53a11-4f5b-4eda-b185-777af4ae4dd6

查看修补后的代码,我们发现QUEUE::PutOnQueue之后调用了一个新函数。检查这个新函数并深入其代码后,我们判断它用于检查整数溢出。换句话说,补丁中的新函数被添加用来验证一个整数变量是否保持在预期值范围内。

163493980-1e060df4-4e9d-454d-bb95-befec63ae22a

进一步深入OSF_SCALL::GetCoalescedBuffer中的漏洞代码,我们发现整数溢出漏洞可能导致堆缓冲区溢出,即数据被复制到一个大小不足以容纳它的缓冲区中。这反过来允许数据写入缓冲区边界之外的堆上。当被利用时,这个原语导致远程代码执行!

在其他函数中也添加了相同的整数溢出检查调用:

OSF_CCALL::ProcessResponse OSF_SCALL::GetCoalescedBuffer OSF_CCALL::GetCoalescedBuffer

整数溢出漏洞以及防止它的函数同时存在于客户端和服务器端的执行流程中。

PoC 状态

仍在开发中,暂无预计发布时间。

下载工具