
CVE-2020-24972 के लिए PoC
तो CVE-2020-24972 वास्तव में एक अन्य CVE से निकला है। मुझे याद नहीं कि उस CVE को क्या नाम दिया गया था, लेकिन इसका संबंध Qt से आने वाले platformpluginpath कमांडलाइन विकल्प से है। तो संक्षेप में, समस्या Qt का उपयोग करने से आती है, विशेष रूप से platformpluginpath विकल्प। "यह पैरामीटर Qt5 प्लगइन्स की ओर इशारा करने वाली एक निर्देशिका पथ या UNC शेयर होना चाहिए। दूसरे शब्दों में, लक्ष्य स्थान में विंडोज़ पर डायनेमिक लिंक लाइब्रेरी (DLL) फ़ाइलें होनी चाहिए। Qt5 एप्लिकेशन, कुछ मेटाडेटा पर निर्भर करते हुए, उन प्लगइन्स को मेमोरी में लोड होते ही स्वचालित रूप से निष्पादित कर देगा।" - zdi
तो जब एक कस्टम URI स्कीम कॉन्फ़िगर की जाती है, तो इसका शोषण किया जा सकता है।
जैसे हम DLL लोड और निष्पादित करने के लिए kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc चला सकते हैं।
ऐसे हम यह निकाल सकते हैं क्योंकि इस ब्लॉगपोस्ट https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739 से समान समस्याएँ (CVE) थीं।
बाद में और विवरण जोड़ने और PoC का परीक्षण करने की आवश्यकता है... https://jeffs.sh/CVEs/CVE-2020-14049.txt