
Caphyon Ltd Advanced Installer 19.3 "CustomDetection" 更新检查远程代码执行漏洞。
用法:python3 cve-2022-27438_poc.py
详情报告见 gerr.re。
对于其他受影响的产品,你需要更改更新服务器和更新配置文件名。这些通常可以在应用程序安装目录下的更新程序 .ini 文件中找到。
www.advancedinstaller.com 欺骗解析到我们的攻击者 IP;
c:\windows\system32\drivers\etc\hosts 文件。
openssl req -new -x509 -keyout www.advancedinstaller.com.pem -out www.advancedinstaller.com.pem -days 365 -nodes -subj "/CN=www.advancedinstaller.com"C:\Program Files (x86)\Caphyon\Advanced Installer 19.3\bin\x86\updater.exe 的更新程序手动触发更新;结果,在 CustomDetection 中指定的二进制文件会以 CustomDetectionParameters 中指定的参数在当前用户的上下文中执行。