
تسليح ثغرات إنشاء الدلائل ذات الصلاحيات المرتفعة عبر Windows Error Reporting للحصول على NT SYSTEM
تسليح ثغرات إنشاء الدلائل ذات الامتيازات للحصول على NT AUTHORITY\SYSTEM عبر Windows Error Reporting
اكتشفت أن comctl32.dll (غير الموجودة في مجلد النظام، أي أنها غير موجودة فعليًا هناك) تم تحميلها بواسطة wermgr.exe عبر Windows Error Reporting عند تشغيل schtasks. هذا يعني أنه إذا تمكنا من إنشاء مجلد باسم C:\windows\system32\wermgr.exe.local مع صلاحيات وصول كاملة (ACL)، يمكننا اختطاف comctl32.dll في تلك المجلدات. بعد ذلك، أنشأت هذه الـ POC كطريقة للانتقال من إنشاء دليل إلى شل بصلاحيات NT AUTHORITY\SYSTEM.
POC.wmv (مع ثغرة إنشاء الدلائل في backblaze)
(إذا كان لديك ثغرة إنشاء دلائل عبر ثغرات الخدمات، فلست بحاجة إلى صلاحيات المسؤول)
wermgr.exe.local في C:\Windows\System32\cacls C:\Windows\System32\wermgr.exe.local /e /g everyone:fspawn.dll و dircreate2system.exe في نفس الدليل.dircreate2system.exe.
يمكنك أيضًا استخدام طرق أخرى من خلال الاطلاع على هذا dir_create2system.txt