이 저장소는 CVE-2021-26258 PoC를 위한 도구와 보조 파일을 포함하고 있습니다. 취약점에 대한 자세한 내용은 블로그 포스트를 참조하세요.
파일 목록:
- rn.stg.original: Intel Killer와 함께 제공되는 원본 .stg 파일
- rn.xml.original: rnstg-tool을 사용하여 rn.stg.original에서 추출한 .xml 파일
- rn_custom.xml: Discord.exe의 네트워크 액세스를 비활성화하고 RemoteRegistry 서비스를 시작하는 사용자 지정 .xml 파일
- rn_custom.stg: rnstg-tool을 사용하여 rn_custom.xml에서 생성된 사용자 지정 .stg 파일
- WebSrv.py: 중간자 공격 시뮬레이션을 위해 Python3로 작성된 작은 웹 서버. 이 서버는 모든 HTTP 요청에 대해 서버와 동일한 디렉토리에 있는 rn_custom.stg 파일로 응답합니다.
- rnstg-tool: Killer 저장소 파일을 패킹 및 언패킹하기 위한 도구의 소스 파일. 이 도구에는 두 가지 명령어가 있습니다: "unpack" 명령은 첫 번째 인수로 전달된 입력 파일의 rn.xml 스트림을 추출하고, 복호화한 후 두 번째 인수인 출력 파일에 복호화된 XML을 저장합니다. 마찬가지로 "unpack" 명령은 XML 파일을 입력으로 받아 암호화한 후 두 번째 인수로 전달된 .stg 파일에 암호화된 내용을 저장합니다. 그런 다음 저장소 파일은 Killer의 업데이트 메커니즘을 통해 Killer에 공급될 수 있습니다. 이 도구는 매우 단순하여 입력 및 출력 파일을 검증하지 않으므로 명령어와 해당 인수를 혼동하지 마십시오!
데모를 실행하려면 .hosts 파일에 "127.0.0.1 www.killernetworking.com" 줄을 추가하고, rn_custom.stg를 WebSrv.py와 같은 디렉토리에 넣은 후 스크립트를 실행하세요. 다음으로 Killer UI로 이동하여 설정(Settings) 탭으로 이동한 후 "Download Latest App Priorities" 버튼을 클릭하세요. 환경 설정 및 공격 비디오에 대한 자세한 내용은 블로그 포스트의 데모(Demo) 섹션을 참조하세요. 질문이 있으시면 트위터로 편하게 문의하세요.