
PoC для CVE-2020-24972
Итак, CVE-2020-24972 на самом деле берёт начало из другого CVE. Я не помню, какой именно CVE был назначен, но он связан с опцией командной строки platformpluginpath из Qt. По сути, проблема возникает из-за использования Qt, а именно опции platformpluginpath. «Этот параметр должен содержать путь к каталогу или UNC-ресурсу, указывающий на плагины Qt5. Другими словами, целевое расположение должно содержать файлы динамически подключаемых библиотек (DLL) в Windows. Приложение Qt5, в зависимости от определённых метаданных, автоматически выполнит эти плагины, как только они будут загружены в память.» — zdi
Поэтому, когда настроена пользовательская схема URI, это можно эксплуатировать.
Так, мы можем запустить kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc для загрузки и выполнения dll
Таким образом, мы можем вывести, поскольку были похожие проблемы (CVE) из этого сообщения в блоге https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
нужно добавить больше деталей и протестировать PoC позже... https://jeffs.sh/CVEs/CVE-2020-14049.txt