
PoC pour CVE-2020-24972
Donc CVE-2020-24972 découle en fait d'un autre CVE. Je ne me souviens pas du CVE qui a été attribué, mais il concerne l'option de ligne de commande platformpluginpath de Qt. Donc, en substance, le problème vient de l'utilisation de Qt, per se l'option platformpluginpath . "Ce paramètre est censé contenir un chemin de répertoire ou un partage UNC pointant vers les plugins Qt5. En d'autres termes, l'emplacement cible doit contenir des fichiers de bibliothèque de liens dynamiques (DLL) sur Windows. L'application Qt5, selon certaines métadonnées, exécutera automatiquement ces plugins dès qu'ils sont chargés en mémoire." - zdi
Ainsi, lorsqu'un schéma d'URI personnalisé est configuré, cela peut être exploité.
Ainsi, nous pouvons exécuter kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc pour charger et exécuter une dll
Ainsi, nous pouvons déduire qu'il y a eu des problèmes similaires (CVE) à partir de cet article de blog https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
faut ajouter plus de détails et tester le poc plus tard... https://jeffs.sh/CVEs/CVE-2020-14049.txt