CVE-2020-24972 实际上源自另一个 CVE。我不记得具体是哪个 CVE,但它与 Qt 的 platformpluginpath 命令行选项有关。因此,问题的本质在于使用 Qt,确切地说是 platformpluginpath 选项。“该参数应包含指向 Qt5 插件的目录路径或 UNC 共享。换句话说,目标位置应包含 Windows 上的动态链接库(DLL)文件。Qt5 应用程序会根据某些元数据,在插件加载到内存后自动执行它们。”—— zdi
因此,当配置了自定义 URI 方案时,就可以利用这一点。
例如,我们可以运行 kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc 来加载并执行 DLL。
因此,我们可以从这篇博文中推断出类似的问题(CVE):https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739
需要稍后添加更多细节并测试 PoC…… https://jeffs.sh/CVEs/CVE-2020-14049.txt