CVE-2024-30052
Ce dépôt contient les ressources liées à CVE-2024-30052. Plus de détails sur la vulnérabilité sont disponibles dans mon article de blog.
structure
- Le dossier builder contient les fichiers source d'un programme qui crée un fichier de vidage (dump file) exploitant la vulnérabilité.
- Le dossier poc contient trois fichiers de preuve de concept qui lanceront calc.exe une fois ouverts : chm, hta et py.
- Le dossier manifest contient un manifeste pour la version 17.8.10 de VS, afin de faciliter le téléchargement local de cette version spécifique lors des tests.
exécution d'un poc
- Ouvrez CVE-2024-30052-builder.sln dans Visual Studio 2022 et compilez-le.
- Exécutez
CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (ou l'un des fichiers poc.hta, poc.py). Cela créera un fichier de vidage dans le même répertoire.
- Ouvrez le fichier de vidage dans VS 2022 et cliquez sur « Déboguer avec Managed » ou « Déboguer avec Mixte ».
- Une boîte de dialogue devrait apparaître vous informant que le fichier sera ouvert dans un éditeur externe. Appuyez sur OK ou sur X.
- calc.exe devrait maintenant être lancé.
Remarque :
- Vous devez avoir VS 2022 Community installé pour que l'exécutable du builder fonctionne directement. Sinon, vous pouvez remplacer le chemin vers csc.exe dans la fonction CompileSource.
- Seules les versions de VS 2022 antérieures à 17.8.11 sont vulnérables. Vous pouvez installer la version 17.8.10 en exécutant :
"C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
- Pour que le poc .py fonctionne, Python doit être installé sur le système. Les deux autres pocs devraient fonctionner correctement.
demo
cve-2024-30052.webm