
CVE-2020-24972에 대한 PoC
그래서 CVE-2020-24972는 사실 다른 CVE에서 파생되었습니다. 지정된 CVE가 기억나지는 않지만, Qt의 platformpluginpath 명령줄 옵션과 관련이 있습니다. 따라서 본질적으로 문제는 Qt를 사용하는 데서 비롯되며, 특히 platformpluginpath 옵션에서 비롯됩니다. "이 매개변수는 Qt5 플러그인을 가리키는 디렉터리 경로 또는 UNC 공유를 포함해야 합니다. 즉, 대상 위치에는 Windows의 동적 링크 라이브러리(DLL) 파일이 포함되어야 합니다. Qt5 애플리케이션은 특정 메타데이터에 따라 메모리에 로드되는 즉시 해당 플러그인을 자동으로 실행합니다." - zdi
따라서 사용자 정의 URI 체계가 구성된 경우 이를 악용할 수 있습니다.
예를 들어 다음과 같이 실행할 수 있습니다. kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc로 DLL을 로드하고 실행합니다.
이 블로그 게시물에서 유사한 문제(CVE)가 있었음을 알 수 있습니다. https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
나중에 더 자세한 내용과 PoC 테스트를 추가해야 합니다... https://jeffs.sh/CVEs/CVE-2020-14049.txt