यह रिपॉजिटरी CVE-2021-26258 PoC के लिए उपकरण और सहायक फ़ाइलें शामिल करता है। भेद्यता के विवरण के लिए ब्लॉगपोस्ट देखें।
फ़ाइलों की सूची:
- rn.stg.original: Intel Killer के साथ आने वाली मूल .stg फ़ाइल
- rn.xml.original: rnstg-tool का उपयोग करके rn.stg.original से निकाली गई .xml फ़ाइल
- rn_custom.xml: कस्टम .xml फ़ाइल जो Discord.exe के लिए नेटवर्क पहुंच अक्षम करती है और RemoteRegistry सेवा प्रारंभ करती है
- rn_custom.stg: rnstg-tool का उपयोग करके rn_custom.xml से प्राप्त कस्टम .stg फ़ाइल
- WebSrv.py: पर्सन-इन-द-मिडल हमले के अनुकरण के लिए Python3 में लिखा गया छोटा वेब सर्वर। सर्वर सभी HTTP अनुरोधों का उत्तर उसी निर्देशिका में स्थित rn_custom.stg फ़ाइल के साथ देता है जहाँ सर्वर है
- rnstg-tool: Killer स्टोरेज फ़ाइलों को पैक और अनपैक करने के लिए उपकरण के स्रोत फ़ाइलें। उपकरण में दो कमांड हैं: "unpack" कमांड पहले तर्क के रूप में पास की गई इनपुट फ़ाइल की rn.xml स्ट्रीम निकालता है, इसे डिक्रिप्ट करता है और डिक्रिप्टेड XML को आउटपुट फ़ाइल में संग्रहीत करता है जो कमांड का दूसरा तर्क है। इसी प्रकार, "unpack" कमांड XML फ़ाइल को इनपुट के रूप में लेता है, इसे एन्क्रिप्ट करता है और एन्क्रिप्टेड सामग्री को .stg फ़ाइल में संग्रहीत करता है जो दूसरे तर्क के रूप में पारित किया जाता है। स्टोरेज फ़ाइल तब इसके अपडेट तंत्र के माध्यम से Killer को खिलाई जा सकती है। उपकरण काफी सरल है, यह इनपुट और आउटपुट फ़ाइलों को सत्यापित नहीं करता है, इसलिए कमांड और उनके तर्कों को भ्रमित न करें!
डेमो चलाने के लिए .hosts फ़ाइल में निम्न पंक्ति जोड़ें "127.0.0.1 www.killernetworking.com", rn_custom.stg को WebSrv.py के समान निर्देशिका में रखें और स्क्रिप्ट चलाएँ। इसके बाद, Killer UI पर जाएं, Settings टैब पर नेविगेट करें और "Download Latest App Priorities" बटन पर क्लिक करें। पर्यावरण सेटअप और हमले के वीडियो के विवरण के लिए ब्लॉगपोस्ट के डेमो अनुभाग देखें। Twitter पर प्रश्न पूछने में संकोच न करें।