
Ein Proof-of-Concept für CVE-2022-48565 - Python plistlib XML-Deserialisierungsangriff
Dies ist ein Proof of Concept (PoC), der die Schwachstelle CVE-2022-48565 demonstriert, die auf unsicherer Deserialisierung von Plist-Dateien in Python basiert. Durch die Verarbeitung speziell präparierter Property-List-Dateien (Plist) kann ein Angreifer beliebigen Code auf dem Zielsystem ausführen, was potenziell zu Remote Code Execution (RCE) führen kann.
In diesem Repository finden Sie vier PoC-Skripte, die verschiedene Möglichkeiten zur Ausnutzung dieser Schwachstelle zeigen. Diese Beispiele veranschaulichen, wie bösartiger Code in Plist-Dateien eingebettet und auf einem System ausgeführt werden kann.
Hier ist ein Video, das den Proof of Concept demonstriert:
Diese PoC-Skripte dienen ausschließlich zu Bildungszwecken und für die Sicherheitsforschung. Verwenden Sie diese Skripte in einer kontrollierten Umgebung und niemals in Produktivsystemen. Ein Missbrauch dieser Schwachstelle kann schwerwiegende rechtliche und ethische Konsequenzen haben.
Python <=3.9.1
Python 2.x
macOS: Einige Beispiele (z. B. das Öffnen des Taschenrechners oder von Safari) funktionieren nur unter macOS, da sie macOS-spezifische Befehle verwenden
Klonen Sie dieses Repository:
git clone https://github.com/Einstein2150/CVE-2022-48565-POC
Wechseln Sie in das Verzeichnis:
cd CVE-2022-48565-POC
Es gibt vier PoC-Skripte, die verschiedene Möglichkeiten zur Ausnutzung dieser Schwachstelle zeigen.
Dieses Skript zeigt ein einfaches Beispiel, bei dem unsichere Deserialisierung verwendet wird, um einen Shell-Befehl auszuführen, der eine Nachricht auf der Konsole ausgibt.
Verwendung:
bash
python2 cve-2022-48565_poc_echo.py
In diesem Beispiel wird gezeigt, wie ein Angreifer durch Deserialisieren einer bösartigen Plist-Datei den macOS-Taschenrechner öffnen kann.
Verwendung:
bash
python2 cve-2022-48565_poc_calc.py
Dieses Skript zeigt, wie ein Angreifer eine Datei von einer externen Quelle herunterladen und automatisch in Safari öffnen kann. Der wget-Befehl wird verwendet, um index.html von der Website foto-video-it.de herunterzuladen, die dann in Safari geöffnet wird.v
Verwendung:
bash
python2 cve-2022-48565_poc_wget.py
Dieses Skript simuliert ein praktisches Angriffsszenario, bei dem die bösartige Plist-Datei extern gespeichert und zur Laufzeit geladen wird. Dies demonstriert, wie ein Angreifer eine Plist-Datei von einer externen Quelle laden und zur Ausführung von bösartigem Code verwenden kann.
Die Datei malicious.plist enthält die Payload und muss im selben Verzeichnis wie das Skript abgelegt werden.
Verwendung:
bash
python2 cve-2022-48565_poc_external_plist.py
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.