
PoC para CVE-2020-24972
Então, o CVE-2020-24972 decorre de outro CVE na verdade. Não me lembro do CVE que foi designado, mas tem a ver com a opção de linha de comando platformpluginpath do Qt. Então, em essência, o problema vem do uso do Qt, propriamente a opção platformpluginpath. "Este parâmetro deve conter um caminho de diretório ou compartilhamento UNC apontando para plugins Qt5. Em outras palavras, o local de destino deve conter arquivos de Dynamic Link Library (DLL) no Windows. O aplicativo Qt5, dependendo de certos metadados, executará automaticamente esses plugins assim que forem carregados na memória." - zdi
Então, quando um esquema de URI personalizado está configurado, isso pode ser explorado.
assim podemos executar kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc para carregar e executar a dll
Assim podemos deduzir, já que houve problemas semelhantes (CVE's) deste blogpost https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
precisa adicionar mais detalhes e testar o PoC para depois... https://jeffs.sh/CVEs/CVE-2020-14049.txt