
POC para CLFS CVE-2022-24481
Este PoC está extraído del exp (SHA1:fec933b0c46366a1fb272bfaf82a8262597a8d75) y muchos motores antivirus lo detectaron como CVE-2022-24521. Después de analizarlo, descubrí que probablemente sea el exp para CVE-2022-24481, porque CVE-2022-24521 no es una vulnerabilidad de confusión de tipo. El error es causado por una manipulación incorrecta del puntero CLFS_CONTAINER_CONTEXT.pContainer, el cual es invocado en la función CClfsContainer::Close. Por lo tanto, si se modifica previamente, puede ejecutar código arbitrario. Pero, ¿cómo modificar este puntero? El RCA del exp (fec933b0c46366a1fb272bfaf82a8262597a8d75) es el siguiente: