Этот репозиторий содержит инструменты и дополнительные файлы для PoC CVE-2021-26258. Подробности об уязвимости см. в сообщении в блоге.
Список файлов:
- rn.stg.original: исходный файл .stg, поставляемый с Intel Killer
- rn.xml.original: файл .xml, извлечённый из rn.stg.original с помощью rnstg-tool
- rn_custom.xml: пользовательский файл .xml, который отключает сетевой доступ для Discord.exe и запускает службу RemoteRegistry
- rn_custom.stg: пользовательский файл .stg, полученный из rn_custom.xml с помощью rnstg-tool
- WebSrv.py: крошечный веб-сервер на Python3 для симуляции атаки «человек посередине». Сервер просто отвечает на все HTTP-запросы файлом rn_custom.stg, расположенным в той же директории, что и сервер
- rnstg-tool: исходные файлы инструмента для упаковки и распаковки файлов хранилища Killer. Инструмент имеет две команды: команда "unpack" извлекает поток rn.xml из входного файла, переданного первым аргументом, расшифровывает его и сохраняет расшифрованный XML в выходной файл, который является вторым аргументом команды. Аналогично, команда "unpack" принимает XML-файл на вход, шифрует его и сохраняет зашифрованное содержимое в файл .stg, переданный вторым аргументом. Затем файл хранилища можно скормить Killer через его механизм обновления. Инструмент довольно простой, он не проверяет входные и выходные файлы, так что не перепутайте команды и их аргументы!
Чтобы запустить демо, добавьте следующую строку в файл .hosts: "127.0.0.1 www.killernetworking.com", поместите rn_custom.stg в ту же директорию, что и WebSrv.py, и запустите скрипт. Затем откройте пользовательский интерфейс Killer, перейдите на вкладку Settings и нажмите кнопку "Download Latest App Priorities". Подробности о настройке окружения и видео атаки см. в разделе Demo сообщения в блоге. Не стесняйтесь задавать вопросы в Twitter.