
PoC para CVE-2020-24972
Entonces CVE-2020-24972 se deriva de otro CVE en realidad. No recuerdo el CVE que se designó, pero tiene que ver con la opción de línea de comandos platformpluginpath de Qt. En esencia, el problema proviene del uso de Qt, específicamente la opción platformpluginpath. "Este parámetro debe contener una ruta de directorio o recurso compartido UNC que apunte a los plugins de Qt5. En otras palabras, la ubicación objetivo debe contener archivos de biblioteca de enlace dinámico (DLL) en Windows. La aplicación Qt5, dependiendo de ciertos metadatos, ejecutará automáticamente esos plugins tan pronto como se carguen en la memoria." - zdi
Por lo tanto, cuando se configura un esquema de URI personalizado, esto puede ser explotado.
Así podemos ejecutar kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc para cargar y ejecutar un DLL.
De ahí podemos derivar, ya que hubieron problemas similares (CVEs) de esta entrada de blog: https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
necesito agregar más detalles y probar el PoC más adelante... https://jeffs.sh/CVEs/CVE-2020-14049.txt