यह रिपॉजिटरी CVE-2024-30052 से संबंधित सामग्री रखता है। भेद्यता के बारे में अधिक विवरण मेरे ब्लॉग पोस्ट में पाए जा सकते हैं।
संरचना
- builder फ़ोल्डर में एक प्रोग्राम के स्रोत फ़ाइलें हैं जो एक डंप फ़ाइल तैयार करता है जो भेद्यता का शोषण करती है।
- poc फ़ोल्डर में तीन प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइलें हैं जो खोलने पर calc.exe को स्पॉन करेंगी - chm, hta और py।
- manifest फ़ोल्डर में VS संस्करण 17.8.10 के लिए एक मेनिफ़ेस्ट है, ताकि परीक्षण करते समय उस विशेष संस्करण को स्थानीय रूप से डाउनलोड करना आसान हो।
poc चलाना
- Visual Studio 2022 में CVE-2024-30052-builder.sln खोलें और इसे कंपाइल करें।
CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm चलाएं (या poc.hta, poc.py में से एक)। यह उसी निर्देशिका में एक डंप फ़ाइल बनाएगा।
- VS 2022 में डंप फ़ाइल खोलें और "Debug with Managed" या "Debug With Mixed" पर क्लिक करें।
- आपको एक मैसेज बॉक्स पॉप अप दिखाई देना चाहिए जो बताता है कि फ़ाइल एक बाहरी एडिटर में खोली जाएगी। OK या X दबाएं।
- अब calc.exe स्पॉन हो जाना चाहिए।
नोट:
- बिल्डर एक्जीक्यूटेबल को आउट ऑफ द बॉक्स काम करने के लिए आपके पास VS 2022 कम्युनिटी इंस्टॉल होना चाहिए। वैकल्पिक रूप से, आप CompileSource फ़ंक्शन में csc.exe का पथ बदल सकते हैं।
- केवल VS 2022 के 17.8.11 से पुराने संस्करण कमजोर हैं। आप निम्नलिखित निष्पादित करके संस्करण 17.8.10 स्थापित कर सकते हैं:
"C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
- .py poc को काम करने के लिए, सिस्टम पर python स्थापित होना चाहिए। अन्य दो pocs ठीक काम करने चाहिए।
डेमो
cve-2024-30052.webm