
PoC para CLFS CVE-2022-24481
Este PoC foi obtido por engenharia reversa a partir do exp(SHA1:fec933b0c46366a1fb272bfaf82a8262597a8d75) e muitos mecanismos de AV o detectaram como CVE-2022-24521. Após analisá-lo, descobri que talvez seja o exp para CVE-2022-24481, porque CVE-2022-24521 não é uma vulnerabilidade de type confusion. O bug é causado pela incorreção do ponteiro CLFS_CONTAINER_CONTEXT.pContainer, que é chamado na função CClfsContainer::Close; portanto, se ele for modificado antes, qualquer código poderá ser executado. Mas como modificar esse ponteiro? A RCA do exp(fec933b0c46366a1fb272bfaf82a8262597a8d75) é a seguinte: