
إثبات المفهوم لـ CVE-2024-37726: تصعيد الصلاحيات المحلية في MSI Center عبر الكتابة التعسفية للملفات باستخدام هجمات الروابط الرمزية/التقاطعات والتلاعب بـ OpLock، مما يتيح حذف الملفات على مستوى SYSTEM واستمراريتها.
تم اكتشاف ثغرة تصعيد الصلاحيات المحلية في نظام Windows في إصدارات MSI Center <= 2.0.36.0، والتي تسمح لمستخدم منخفض الصلاحيات بالكتابة أو الحذف التعسفي للملفات عالية الصلاحيات والحرجة على النظام. تنتج هذه الثغرة عن تشغيل تطبيق MSI Center بصلاحيات NT AUTHORITY\SYSTEM وكتابة الملف إلى دليل يتحكم به مستخدم منخفض الصلاحيات، مما يسمح لمستخدم منخفض الصلاحيات بالتلاعب بنظام الملفات باستخدام symlink وخداع التطبيق لكتابة أو استبدال الملفات في مواقع عشوائية.
تحدث الثغرة عندما يقوم مستخدم منخفض الصلاحيات بإنشاء دليل وتعيين OpLock على ملف داخل ذلك الدليل. يمكن للمستخدم بعد ذلك استخدام وظيفة "Export System Info" في MSI Center لبدء عملية كتابة على الملف المقفل. أثناء وجود OpLock، يمكن للمستخدم نقل الملف الأصلي وإنشاء junction إلى ملف هدف، مما يسمح لتطبيق MSI Center باستبدال أو حذف الملف الهدف بصلاحيات SYSTEM.


يمكننا إنشاء البرنامج وتثبيته بدون صلاحيات المسؤول، وتثبيته في أي مكان يمتلك فيه المستخدم منخفض الصلاحيات صلاحية الكتابة. نظرًا لأن المخرجات تحتوي على اسم البرنامج المثبت، يمكننا إساءة استخدام اسم البرنامج، وكتابة النتيجة إلى C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\backdoor.bat. عندما يقوم مسؤول بتسجيل الدخول، سينفذ الحمولة الخاصة بنا ويسبب تصعيد الصلاحيات.
تأكد من استخدام MsiInfo.exe لإزالة شرط المسؤول للتثبيت.
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\MsiInfo.exe "D:\tools\MSI Center EOP\t& calc.exe &\Release\t& calc.exe &.msi" -w 10




يسمح استغلال هذه الثغرة بنجاح لمستخدم منخفض الصلاحيات بالكتابة أو الحذف التعسفي لملفات النظام الحرجة، مما يؤدي إلى تصعيد محتمل للصلاحيات. قد يؤدي ذلك إلى اختراق كامل للنظام.
https://csr.msi.com/global/product-security-advisories
تم إصدار إصدار جديد (2.0.38.0) في 3/7/2024 وقام بإصلاح الثغرة.