Este repositorio aloja materiales relacionados con CVE-2024-30052. Más detalles sobre la vulnerabilidad se pueden encontrar en mi entrada de blog.
estructura
- La carpeta builder contiene los archivos fuente de un programa que crea un archivo de volcado que explota la vulnerabilidad.
- La carpeta poc contiene tres archivos de prueba de concepto que ejecutarán calc.exe una vez abiertos: chm, hta y py.
- La carpeta manifest contiene un manifiesto para VS versión 17.8.10, para facilitar la descarga local de esa versión específica al probar.
ejecutar un poc
- Abra CVE-2024-30052-builder.sln en Visual Studio 2022 y compílelo.
- Ejecute
CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (o uno de poc.hta, poc.py). Esto creará un archivo de volcado en el mismo directorio.
- Abra el archivo de volcado en VS 2022 y haga clic en "Debug with Managed" o "Debug With Mixed".
- Debería aparecer un cuadro de mensaje indicando que el archivo se abrirá en un editor externo. Presione Aceptar o X.
- Ahora debería ejecutarse calc.exe.
Nota:
- Necesita tener VS 2022 Community instalado para que el ejecutable del builder funcione directamente. Alternativamente, puede reemplazar la ruta a csc.exe en la función CompileSource.
- Solo las versiones de VS 2022 anteriores a 17.8.11 son vulnerables. Puede instalar la versión 17.8.10 ejecutando:
"C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
- Para que el poc .py funcione, python debe estar instalado en el sistema. Los otros dos pocs deberían funcionar correctamente.
demo
cve-2024-30052.webm