Questa repository contiene strumenti e file supplementari per il PoC di CVE-2021-26258. Vedi il post del blog per i dettagli della vulnerabilità.
Elenco dei file:
- rn.stg.original: file .stg originale fornito con Intel Killer
- rn.xml.original: file .xml estratto da rn.stg.original utilizzando rnstg-tool
- rn_custom.xml: file .xml personalizzato che disabilita l'accesso alla rete per Discord.exe e avvia il servizio RemoteRegistry
- rn_custom.stg: file .stg personalizzato derivato da rn_custom.xml utilizzando rnstg-tool
- WebSrv.py: piccolo server web scritto in Python3 per la simulazione di un attacco person-in-the-middle. Il server si limita a rispondere a tutte le richieste HTTP con il file rn_custom.stg situato nella stessa directory del server
- rnstg-tool: i file sorgente dello strumento per impacchettare e decomprimere i file di archiviazione di Killer. Lo strumento ha due comandi: il comando "unpack" estrae lo stream rn.xml del file di input passato come primo argomento, lo decripta e salva l'XML decriptato nel file di output che è il secondo argomento del comando. Analogamente, il comando "unpack" prende un file XML come input, lo crittografa e salva il contenuto crittografato nel file .stg passato come secondo argomento. Il file di archiviazione può quindi essere fornito a Killer tramite il suo meccanismo di aggiornamento. Lo strumento è abbastanza semplicistico, non verifica i file di input e output, quindi non confondere i comandi e i loro argomenti!
Per eseguire la demo, aggiungi la riga seguente al file .hosts "127.0.0.1 www.killernetworking.com", metti rn_custom.stg nella stessa directory di WebSrv.py ed esegui lo script. Quindi, vai all'interfaccia di Killer, naviga fino alla scheda Impostazioni e fai clic sul pulsante "Download Latest App Priorities". Per i dettagli sulla configurazione dell'ambiente e il video dell'attacco, fai riferimento alla sezione Demo del post del blog. Non esitare a fare domande su Twitter.