Questo repository contiene materiali relativi a CVE-2024-30052. Maggiori dettagli sulla vulnerabilità sono disponibili nel mio post sul blog.
struttura
- La cartella builder contiene i file sorgente per un programma che crea un file dump che sfrutta la vulnerabilità.
- La cartella poc contiene tre file proof-of-concept che, una volta aperti, avviano calc.exe - chm, hta e py.
- La cartella manifest contiene un manifest per VS versione 17.8.10, per facilitare il download di quella versione specifica in locale durante i test.
esecuzione di un poc
- Apri CVE-2024-30052-builder.sln in Visual Studio 2022 e compilalo.
- Esegui
CVE-2024-30052-builder.exe /path/to/repo/poc/poc.chm (o uno tra poc.hta, poc.py). Questo creerà un file dump nella stessa directory.
- Apri il file dump in VS 2022 e fai clic su "Debug with Managed" o "Debug With Mixed".
- Dovrebbe apparire una finestra di messaggio che ti informa che il file verrà aperto in un editor esterno. Premi OK o X.
- calc.exe dovrebbe ora essere avviato.
Nota:
- È necessario avere VS 2022 Community installato affinché l'eseguibile builder funzioni immediatamente. In alternativa, puoi sostituire il percorso di csc.exe nella funzione CompileSource.
- Solo le versioni di VS 2022 precedenti alla 17.8.11 sono vulnerabili. Puoi installare la versione 17.8.10 eseguendo:
"C:\Program Files (x86)\Microsoft Visual Studio\Installer\setup.exe" install --channelId VisualStudio.17.Release --productId Microsoft.VisualStudio.Product.Community --channelURI "https://raw.githubusercontent.com/ynwarcs/CVE-2024-30052/refs/heads/main/manifest/ChannelManifest_17.8.10.json?token=GHSAT0AAAAAACWHD36ESW2XDN5U2AOC22OYZYAHHJA"
- Affinché il poc .py funzioni, python deve essere installato sul sistema. Gli altri due poc dovrebbero funzionare correttamente.
demo
cve-2024-30052.webm