
يُظهر إمكانية الكتابة العشوائية للملفات وتصعيد الامتيازات في Hasleo Backup Suite Free <= 4.9.4 عبر الروابط الرمزية، مما يتيح للمهاجمين استبدال ملفات النظام أو وضع حمولات في مجلدات بدء التشغيل.
https://www.cve.org/CVERecord?id=CVE-2024-54910
تستكشف هذه الوثيقة ثغرة أمنية تسمح بكتابة ملفات عشوائية، مما يؤدي إلى تصعيد الامتيازات على نظام ويندوز مثبت عليه Hasleo Backup Suite Free <= 4.9.4. وتوضح كيف يمكن لعمليات استعادة النسخ الاحتياطي، مقترنة بالروابط الرمزية وعمليات المستخدمين منخفضي الامتيازات، أن تستبدل ملفات النظام الحرجة أو تضع ملفات تنفيذية خبيثة في الدلائل الحساسة، مما يمكن المهاجمين من الحصول على وصول إداري. تنقسم المنهجية إلى مرحلتين: استغلال ثغرة كتابة الملفات وتصعيد الامتيازات بوضع حمولة خبيثة في مجلد بدء تشغيل ويندوز.
الإصدار المتأثر: Hasleo Backup Suite Free <= 4.9.4
مواصفات المضيف: Microsoft Windows 10 Pro 64-bit 10.0.19045
كتابة ملفات عشوائية عند اختبار صلاحيات الملفات أثناء استعادة نسخة احتياطية، لاحظت أن الملف ينتقل بصلاحيات إدارية إلى أي مكان نحدده، مما ينشئ المسار الكامل للملف، مثل C+\باقيالمسار. سنقوم بتطوير كل خطوة كمستخدم منخفض الامتيازات.
خطوات إعادة الإنتاج:
من أجل تصعيد امتيازاتنا، يمكننا على سبيل المثال وضع ملف تنفيذي في مجلد بدء تشغيل ويندوز:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasleo Backup Suite>C:\SymbolicLinks\CreateSymlink.exe C:\C+\Temp\pwned.exe "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe"
Opened Link \RPC Control\pwned.exe -> ??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe: 00000138 Press ENTER to exit and delete the symlink