
CVE-2022-27438 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Advanced Installer 19.3 में स्पूफ किए गए अपडेट सर्वर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है। इसमें DNS स्पूफिंग और सर्टिफिकेट जनरेशन चरण शामिल हैं।
Caphyon Ltd Advanced Installer 19.3 "CustomDetection" अपडेट जाँच रिमोट कोड निष्पादन भेद्यता।
उपयोग: python3 cve-2022-27438_poc.py
विवरण gerr.re पर रिपोर्ट में देखें।
अन्य प्रभावित उत्पादों के लिए, आपको अपडेट सर्वर और अपडेट कॉन्फ़िगरेशन फ़ाइलनाम बदलने होंगे। ये अक्सर एप्लिकेशन इंस्टॉलेशन निर्देशिका में अपडेटर .ini में पाए जा सकते हैं।
www.advancedinstaller.com को हमारे हमलावर आईपी पर स्पूफ़ सेट करें;
c:\windows\system32\drivers\etc\hosts को संपादित करना सबसे आसान है।
openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com" का उपयोग करकेC:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe पर प्रारंभ करके अपडेट को मैन्युअल रूप से ट्रिगर करें;परिणामस्वरूप, CustomDetection में निर्दिष्ट बाइनरी CustomDetectionParameters में निर्दिष्ट पैरामीटर के साथ वर्तमान उपयोगकर्ता के संदर्भ में निष्पादित की जाती है।