
استغلال إثبات المفهوم لـ CVE-2019-12889، يوضح تصعيد الامتيازات غير المصادق عليه من شاشة تسجيل الدخول في Windows إلى NT AUTHORITY\System عبر وظيفة إعادة تعيين كلمة المرور.
#CVE-2019-12889
ملخص
يوجد تصعيد امتيازات غير مصادق عليه في أداة SailPoint Desktop Password Reset 7.2. يمكن للمستخدم الذي لديه وصول محلي إلى شاشة تسجيل الدخول في نظام Windows فقط أن يرفع امتيازاته إلى NT AUTHORITY\System. سيحتاج المهاجم إلى وصول محلي إلى الجهاز من أجل استغلال ناجح. يجب على المهاجم فصل الكمبيوتر عن الشبكة المحلية / شبكة WAN وتوصيله بنقطة وصول / شبكة متصلة بالإنترنت. عند هذه النقطة، يمكن للمهاجم تنفيذ وظيفة إعادة تعيين كلمة المرور، والتي ستكشف عن متصفح ويب. سيكشف التصفح إلى موقع يستدعي وظائف نظام Windows المحلية (مثل رفع الملفات) عن نظام الملفات المحلي. من هناك، يمكن للمهاجم تشغيل سطر أوامر مميز.
خطوات إعادة الإنتاج:
في شاشة تسجيل الدخول، افصل الشبكة المكتبية وانضم إلى أي نقطة وصول Wi-Fi إنترنت أخرى. ثم اختر نسيت كلمة المرور.
ستظهر نافذة متصفح ولكنها تفشل في الاتصال بموقع إعادة تعيين كلمة المرور على الشبكة الداخلية وتعرض رسالة خطأ مع خيارات إضافية. انقر على رابط تحديث الصفحة.
بمجرد تحديث نافذة المتصفح، انقر على رابط البحث عن هذا الموقع على Bing.
في صفحة بحث Bing، انقر على زر الكاميرا (البحث باستخدام صورة).
في مربع منبثق تجربة البحث المرئي، انقر على رابط التصفح.
ستظهر نافذة مستكشف الملفات تعرض المجلد C:\Windows\System32. انقر على مربع اختيار الملفات المخصصة وقم بتغييره إلى جميع الملفات. قم بالتمرير لأسفل إلى تطبيق cmd، انقر بزر الماوس الأيمن عليه واختر خيار تشغيل كمسؤول.
أغلق نافذة مستكشف الملفات وإعادة تعيين كلمة مرور سطح المكتب بالضغط على زر X في الزاوية اليمنى العليا. ستظهر نافذة موجه الأوامر. اكتب cmd لفتح موجه أوامر جديد بالامتيازات المرتفعة. للتحقق من الحساب الذي يعمل تحته موجه الأوامر، اكتب whoami سيعرض الامتيازات: NT AUTHORITY\SYSTEM