Dieses Repository enthält Materialien zu CVE-2024-30052. Weitere Einzelheiten zu der Schwachstelle finden Sie in meinem Blogbeitrag.
Struktur
- Der Ordner builder enthält Quelldateien für ein Programm, das eine Dump-Datei erstellt, die die Schwachstelle ausnutzt.
- Der Ordner poc enthält drei Proof-of-Concept-Dateien, die nach dem Öffnen calc.exe starten – chm, hta und py.
- Der Ordner manifest enthält ein Manifest für VS Version 17.8.10, um das lokale Herunterladen dieser spezifischen Version beim Testen zu erleichtern.
Ausführen eines PoC
- Öffnen Sie CVE-2024-30052-builder.sln in Visual Studio 2022 und kompilieren Sie es.
- Führen Sie
CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm aus (oder eine der Dateien poc.hta, poc.py). Dadurch wird eine Dump-Datei im selben Verzeichnis erstellt.
- Öffnen Sie die Dump-Datei in VS 2022 und klicken Sie auf „Debug with Managed“ oder „Debug With Mixed“.
- Es sollte ein Meldungsfeld erscheinen, das Ihnen mitteilt, dass die Datei in einem externen Editor geöffnet wird. Drücken Sie OK oder X.
- calc.exe sollte nun gestartet werden.
Hinweis:
- Sie müssen VS 2022 Community installiert haben, damit das Builder-Programm sofort einsatzbereit ist. Alternativ können Sie den Pfad zu csc.exe in der Funktion CompileSource ersetzen.
- Nur VS 2022-Versionen älter als 17.8.11 sind verwundbar. Sie können Version 17.8.10 installieren, indem Sie Folgendes ausführen:
"C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
- Damit der .py-PoC funktioniert, muss Python auf dem System installiert sein. Die anderen beiden PoCs sollten einwandfrei funktionieren.
Demo
cve-2024-30052.webm