本仓库包含用于 CVE-2021-26258 PoC 的工具和补充文件。有关该漏洞的详细信息,请参阅博客文章。
文件列表:
- rn.stg.original: 随 Intel Killer 附带的原始 .stg 文件
- rn.xml.original: 使用 rnstg-tool 从 rn.stg.original 中提取的 .xml 文件
- rn_custom.xml: 自定义的 .xml 文件,用于禁止 Discord.exe 的网络访问并启动 RemoteRegistry 服务
- rn_custom.stg: 使用 rnstg-tool 从 rn_custom.xml 生成的自定义 .stg 文件
- WebSrv.py: 用 Python3 编写的微型 Web 服务器,用于模拟中间人攻击。该服务器对所有 HTTP 请求都会以与服务器位于同一目录下的 rn_custom.stg 文件作为响应。
- rnstg-tool: 用于打包和解包 Killer 存储文件的工具的源代码。该工具有两个命令:"unpack" 命令提取作为第一个参数传入的输入文件中的 rn.xml 流,解密该流,并将解密后的 XML 存储到作为命令第二个参数的输出文件中。类似地,"unpack" 命令将 XML 文件作为输入,对其进行加密,并将加密后的内容存储到作为第二个参数传入的 .stg 文件中。存储文件随后可通过 Killer 的更新机制提供给 Killer。该工具相当简单,不会对输入和输出文件进行校验,所以不要混淆命令及其参数!
要运行演示,请将以下行添加到 .hosts 文件中 "127.0.0.1 www.killernetworking.com",将 rn_custom.stg 放到与 WebSrv.py 相同的目录下,然后运行脚本。接下来,进入 Killer UI,导航到 Settings 选项卡,点击 "Download Latest App Priorities" 按钮。有关环境设置和攻击视频的详细信息,请参阅博客文章的 Demo 部分。欢迎在Twitter上提问。