这是展示漏洞 CVE-2022-48565 的概念验证(PoC),该漏洞基于 Python 中 Plist 文件的不安全反序列化。通过处理特制的属性列表(Plist)文件,攻击者可以在目标系统上执行任意代码,可能导致远程代码执行(RCE)。
在本仓库中,你将找到四个 PoC 脚本,每个脚本展示了利用此漏洞的不同方式。这些示例演示了恶意代码如何嵌入 Plist 文件并在系统上执行。
以下是演示概念验证的视频:
这些 PoC 脚本仅供教育目的和安全研究使用。请在受控环境中使用这些脚本,切勿用于生产系统。滥用此漏洞可能导致严重的法律和道德后果。
Python <=3.9.1
Python 2.x
macOS:某些示例(例如打开计算器或 Safari)仅适用于 macOS,因为它们使用了 macOS 特定的命令
克隆此仓库:
git clone https://github.com/Einstein2150/CVE-2022-48565-POC
进入目录:
cd CVE-2022-48565-POC
共有四个 PoC 脚本,每个展示了利用此漏洞的不同方式。
此脚本展示了一个简单示例,其中使用不安全反序列化来执行 shell 命令,将消息输出到控制台。
用法:
bash
python2 cve-2022-48565_poc_echo.py
在此示例中,演示了攻击者如何通过反序列化恶意 Plist 文件来打开 macOS 计算器。
用法:
bash
python2 cve-2022-48565_poc_calc.py
此脚本展示了攻击者如何从外部源下载文件并自动在 Safari 中打开。使用 wget 命令从网站 foto-video-it.de 下载 index.html,然后在 Safari 中打开。
用法:
bash
python2 cve-2022-48565_poc_wget.py
此脚本模拟了一个实际攻击场景,其中恶意 Plist 文件存储在外部并在运行时加载。这演示了攻击者如何从外部源加载 Plist 文件并利用它来执行恶意代码。
malicious.plist 文件包含有效载荷,必须与脚本放在同一目录中。
用法:
bash
python2 cve-2022-48565_poc_external_plist.py
本项目采用 MIT 许可证授权。更多详情请参见 LICENSE 文件。