CVE-2025-63916MyScreenTools v2.2.1.0是一款Windows平台的屏幕录制和工具集软件,其GIF压缩工具模块存在严重的操作系统命令注入漏洞。攻击者可以通过构造恶意的文件路径,利用该漏洞在受害者的系统上执行任意系统命令,从而完全控制受影响的计算机。该漏洞的CVSS评分高达8.1,属于高危漏洞,对企业和个人用户都构成严重威胁。由于该软件通常在日常工作环境中使用,攻击者可能通过钓鱼邮件、恶意下载链接或被篡改的文件等方式诱导用户处理恶意GIF文件,从而触发漏洞。漏洞的根因在于应用程序在处理用户输入的文件路径时,未进行充分的安全验证和过滤,直接将用户提供的路径拼接到系统命令中并通过cmd.exe执行。这种不安全的编程实践使得攻击者可以通过在文件路径中注入恶意命令分隔符(如&、|、;等)和命令语句,实现远程代码执行。成功利用该漏洞后,攻击者可以安装恶意软件、窃取敏感数据、建立后门持久化控制,甚至横向移动到内网其他系统。由于该漏洞利用无需用户交互(UI:N),且可通过网络远程触发(AV:N),因此具有极高的现实威胁性。建议所有使用该软件的用户立即采取防护措施,并在厂商发布修复版本后尽快升级。
该漏洞存在于MyScreenTools的GIFSicleTool组件中的CMD()函数,具体位于Form_gif_sicle_tool.cs文件中。漏洞的根本原因是应用程序在构造系统命令时,直接将用户提供的文件路径与静态命令模板进行字符串拼接,然后通过Process.Start()或类似方法调用cmd.exe执行。攻击者可以利用文件路径中的特殊字符(如&、|、;、&&、||等)注入额外的系统命令。例如,当用户选择一个路径为C:\test&calc.exe的文件时,应用程序会构造出类似cmd.exe /c "somecommand C:\test&calc.exe"的命令,导致calc.exe被执行。攻击者还可以使用更复杂的命令注入,如添加用户账户、下载并执行恶意程序、建立反向shell连接等。在CVE-2025-63916的上下文中,攻击者需要诱使目标用户使用该软件的GIF压缩功能处理一个文件名被精心构造的GIF文件。当应用程序解析该文件路径时,注入的恶意命令将被执行。由于应用程序使用当前用户的权限运行,攻击者获得的系统命令执行权限与当前用户相同,可能包括管理员权限。修复此类漏洞的标准方法是使用参数化调用或对用户输入进行严格的路径验证和白名单过滤,避免直接使用字符串拼接构造系统命令。