
إثبات المفهوم لـ CVE-2020-24972
إذن، CVE-2020-24972 يمتد من ثغرة أخرى في الواقع. لا أتذكر رقم الثغرة التي تم تعيينها، لكنها تتعلق بخيار سطر الأوامر platformpluginpath من Qt. لذا، جوهر المشكلة يأتي من استخدام Qt، وتحديدًا الخيار platformpluginpath. "من المفترض أن يحتوي هذا المعامل على مسار دليل أو مشاركة UNC تشير إلى إضافات Qt5. بعبارة أخرى، يجب أن يحتوي الموقع المستهدف على ملفات مكتبة الارتباط الديناميكي (DLL) على نظام Windows. تطبيق Qt5، اعتمادًا على بيانات وصفية معينة، سيقوم تلقائيًا بتنفيذ تلك الإضافات بمجرد تحميلها في الذاكرة." - ZDI
لذلك، عند تكوين مخطط URI مخصص، يمكن استغلال ذلك.
مثلًا، يمكننا تشغيل kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc لتحميل وتنفيذ ملف DLL.
وبالتالي يمكننا استنتاج ذلك نظرًا لوجود مشكلات مماثلة (ثغرات) من هذه التدوينة https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
يجب إضافة المزيد من التفاصيل واختبار الإثبات (PoC) لاحقًا... https://jeffs.sh/CVEs/CVE-2020-14049.txt