
CVE-2020-24972 の PoC
つまり、CVE-2020-24972 は実際には別の CVE から派生しています。指定された CVE は覚えていませんが、Qt の platformpluginpath コマンドラインオプションに関係しています。つまり本質的に、問題は Qt を使用すること、それ自体の platformpluginpath オプションに由来します。「このパラメータは、Qt5 プラグインを指すディレクトリパスまたは UNC 共有を含むことを想定しています。言い換えれば、ターゲットの場所には Windows 上のダイナミックリンクライブラリ (DLL) ファイルが含まれている必要があります。Qt5 アプリケーションは、特定のメタデータに応じて、メモリに読み込まれるとすぐにそれらのプラグインを自動的に実行します。」 - zdi
そのため、カスタム URI スキームが設定されている場合、これを悪用できます。
このようにして、kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc を実行して DLL をロードおよび実行できます。
同様の問題 (CVE) があったため、このブログ記事からそのように推定できます: https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
詳細を追加し、後で PoC をテストする必要があります... https://jeffs.sh/CVEs/CVE-2020-14049.txt