
7-Zip CVE-2022-29072 Mitigación - Archivo CHM - Este script detecta si el archivo .chm existe y lo elimina.
Mitigación de 7-Zip
CVE-2022-29072
Explicación: https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Autor del CVE: https://github.com/kagancapar/CVE-2022-29072
Se ha descubierto una vulnerabilidad en 7-zip, el popular programa de archivado. Se trata de una vulnerabilidad de día cero activa que se caracteriza por permitir la escalada de privilegios y la ejecución de comandos. En otras palabras, alguien con acceso limitado a tu ordenador podría obtener un control de mayor nivel, normalmente acceso de administrador, para ejecutar comandos o aplicaciones. El usuario de GitHub Kagancapar parece haber descubierto esta vulnerabilidad de 7-zip en Windows, y tiene como referencia CVE-2022-29072.
7-zip es una aplicación multiplataforma, pero esta vulnerabilidad está ligada a Windows, ya que depende de la interacción de 7-zip con la aplicación de ayuda de Windows, hh.exe. Por ejemplo, el archivo README de GitHub para CVE-2022029072 supone que "Windows permite la escalada de privilegios y la ejecución de comandos cuando un archivo con la extensión .7z se arrastra al área Ayuda>Contenido".
Este script de PowerShell se creó debido al CVE-2022-29072 de RCE y escalada de privilegios, con mitigación de payload. Eliminación del archivo 7-zip.chm: este script PSH detecta si el archivo 7-zip.chm existe en el directorio Program Files y lo elimina.
Este script está hecho para la mitigación; para una red amplia con varios endpoints, coloca este script en la carpeta de inicio y fuerza el reinicio de todos los hosts.
Este script solo funciona si el programa existe en la carpeta Program Files.