
CVE-2022-38532 - ثغرة تصعيد الامتيازات المحلية في تطبيق MSI Center

توجد الثغرة في "C_Features" داخل MSI.CentralServer.exe. يُعد MSI.CentralServer.exe تطبيقًا يجمع معلومات عن نظامك، وهو يعمل بالتعاون مع MSI.TerminalServer.exe. تمنحنا الدالة ExecuteTask، التي يمكننا استدعاؤها في "CMD_AutoUpdateSDK"، فرصة لتشغيل ملف تنفيذي بمعاملات مخصصة وبصلاحيات إدارية. لا يمكنك رؤية المنفذ المرتبط إلا من localhost.

يمكنك بسهولة تفكيك MSI.CentralServer.exe باستخدام أي مفكك أكواد خاص بـ .NET. يستمع الخادم المركزي (Central Server) نفسه على المنفذ 32682 عبر localhost، ويمكننا العثور على الكود المصدري للمعالِج في "C_Features". ما عليك سوى النظر إلى خاصية CMD_AutoUpdateSDK لتشاهد الثغرة. نحن نستغل هذه الخاصية (وهي المُحدِّث التلقائي لـ MSI Center)، إذ تستقبل الحمولة المقدمة من المستخدم وتقسمها إلى أجزاء متعددة لتنفيذ الأمر بمعاملات مخصصة.

هذه هي الدالة الرئيسية التي تستخدمها خاصيتنا لتنفيذ ملف PE المعطى بوسائط مخصصة:

يمكنك إنشاء حمولة خاصة بك، وتحويلها إلى صيغة hex، ثم تشغيل السكربت على الجهاز المحلي. ينشئ إثبات المفهوم مستخدمًا باسم "hacker" بكلمة مرور "hacker123" ويضيفه إلى مجموعة المسؤولين (Administrators).
فيديو إثبات المفهوم: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4