
PoC per CVE-2020-24972
Quindi CVE-2020-24972 deriva in realtà da un'altra CVE. Non ricordo la CVE a cui è stata assegnata, ma ha a che fare con l'opzione della riga di comando platformpluginpath di qt. Quindi, in sostanza, il problema deriva dall'uso di qt, di per sé l'opzione platformpluginpath. "Questo parametro dovrebbe contenere un percorso di directory o una condivisione UNC che punta ai plugin Qt5. In altre parole, la posizione di destinazione dovrebbe contenere file Dynamic Link Library (DLL) su Windows. L'applicazione Qt5, a seconda di determinati metadati, eseguirà automaticamente tali plugin non appena vengono caricati in memoria." - zdi
Quindi, quando viene configurato uno schema URI personalizzato, questo può essere sfruttato.
così possiamo eseguire kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc per caricare ed eseguire la DLL
Possiamo dedurlo, poiché ci sono stati problemi simili (CVE) in questo post del blog https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
È necessario aggiungere più dettagli e testare il PoC in seguito... https://jeffs.sh/CVEs/CVE-2020-14049.txt