Este repositorio contiene herramientas y archivos complementarios para la PoC de CVE-2021-26258. Consulte la entrada del blog para obtener detalles sobre la vulnerabilidad.
Lista de archivos:
- rn.stg.original: archivo .stg original que viene con Intel Killer
- rn.xml.original: archivo .xml extraído de rn.stg.original usando rnstg-tool
- rn_custom.xml: archivo .xml personalizado que desactiva el acceso de red para Discord.exe e inicia el servicio RemoteRegistry
- rn_custom.stg: archivo .stg personalizado derivado de rn_custom.xml usando rnstg-tool
- WebSrv.py: pequeño servidor web escrito en Python3 para simular un ataque de intermediario. El servidor simplemente responde a todas las solicitudes HTTP con el archivo rn_custom.stg ubicado en el mismo directorio que el servidor
- rnstg-tool: archivos fuente de la herramienta para empaquetar y desempaquetar archivos de almacenamiento de Killer. La herramienta tiene dos comandos: el comando "unpack" extrae el flujo rn.xml del archivo de entrada pasado como primer argumento, lo descifra y almacena el XML descifrado en el archivo de salida que es el segundo argumento del comando. De manera similar, el comando "unpack" toma un archivo XML como entrada, lo cifra y almacena el contenido cifrado en el archivo .stg pasado como segundo argumento. El archivo de almacenamiento luego se puede alimentar a Killer a través de su mecanismo de actualización. La herramienta es bastante simple: no verifica los archivos de entrada y salida, ¡así que no confunda los comandos y sus argumentos!
Para ejecutar la demostración, agregue la siguiente línea al archivo .hosts "127.0.0.1 www.killernetworking.com", coloque rn_custom.stg en el mismo directorio que WebSrv.py y ejecute el script. A continuación, vaya a la interfaz de Killer, navegue a la pestaña Configuración y haga clic en el botón "Download Latest App Priorities". Para obtener detalles sobre la configuración del entorno y el video del ataque, consulte la sección Demo de la entrada del blog. No dude en hacer preguntas en Twitter.