
CVE-2022-0778 के लिए P12 और PEM प्रारूप में प्रमाण-अवधारणा
हम drago-96 की अवधारणा का संदर्भ लेते हैं और फिर P12 और PEM प्रारूप पर आधारित एक PoC को फिर से लिखते हैं। आप इसका उपयोग CVE-2022-0778 कमजोरियों को सत्यापित करने के लिए कर सकते हैं, अर्थात, एक खतरनाक SSL प्रमाणपत्र (बिना किसी निजी पासवर्ड के, इसे खाली छोड़ दें)। यदि डिवाइस प्रभावित है, तो यह प्रक्रिया के CPU को 100% कर सकता है या रीबूट कर सकता है।
4/21/2022