يحتوي هذا المستودع على أدوات وملفات تكميلية لإثبات المفهوم (PoC) الخاص بـ CVE-2021-26258. راجع منشور المدونة للحصول على تفاصيل الثغرة.
قائمة الملفات:
- rn.stg.original: ملف .stg الأصلي المرفق مع Intel Killer
- rn.xml.original: ملف .xml المستخرج من rn.stg.original باستخدام rnstg-tool
- rn_custom.xml: ملف .xml مخصص يعطل وصول Discord.exe إلى الشبكة ويشغل خدمة RemoteRegistry
- rn_custom.stg: ملف .stg مخصص مشتق من rn_custom.xml باستخدام rnstg-tool
- WebSrv.py: خادم ويب صغير مكتوب بلغة Python3 لمحاكاة هجوم الوسيط (person-in-the-middle). يستجيب الخادم لجميع طلبات HTTP بملف rn_custom.stg الموجود في نفس الدليل الذي يوجد به الخادم
- rnstg-tool: الملفات المصدرية للأداة المستخدمة لتعبئة وفك تعبئة ملفات تخزين Killer. تحتوي الأداة على أمرين: أمر "unpack" يستخرج تدفق rn.xml من ملف الإدخال المُمرَّر كوسيطة أولى، ويفك تشفيره ويخزّن XML المفكوك في ملف الإخراج الذي يمثل الوسيطة الثانية للأمر. وبالمثل، يأخذ أمر "unpack" ملف XML كمدخل، ويقوم بتشفيره ويخزّن المحتوى المشفر في ملف .stg المُمرَّر كوسيطة ثانية. يمكن بعد ذلك تغذية ملف التخزين إلى Killer عبر آلية التحديث الخاصة به. الأداة بسيطة جدًا، ولا تتحقق من ملفات الإدخال والإخراج، لذا لا تخلط بين الأوامر ووسائطها!
لتشغيل العرض التوضيحي، أضف السطر التالي إلى ملف .hosts: "127.0.0.1 www.killernetworking.com"، وضع rn_custom.stg في نفس الدليل الذي يوجد به WebSrv.py ثم شغّل البرنامج النصي. بعد ذلك، انتقل إلى واجهة Killer، وافتح تبويب Settings وانقر على زر "Download Latest App Priorities". للحصول على تفاصيل إعداد البيئة وفيديو الهجوم، راجع قسم Demo في منشور المدونة. لا تتردد في طرح الأسئلة على Twitter