
SUPERAntiSpyware Professional X <=10.0.1264 LPE ثغرة أمنية PoC
تم اكتشاف هذه الثغرة الأمنية والإفصاح عنها بواسطة M. Akil Gündoğan من فريق أبحاث الثغرات في Secunnix. سيحتوي هذا المستودع على إثبات المفهوم والتنبيهات.
SUPERAntiSpyware Professional X 10.0.1262 عرضة لتصعيد الامتيازات المحلية لأنه يسمح للمستخدمين غير المتميزين باستعادة ملف DLL ضار من الحجر الصحي إلى مجلد "C:\Program Files\SUPERAntiSpyware" عبر تقاطع دليل NTFS، كما هو موضح من خلال ملف version.dll مصمم يتم اكتشافه كبرنامج ضار. نظرًا لأن SASCore64.exe يحتوي على ثغرة اختطاف DLL لـ "version.dll"، يتم الحصول على شل كـ NT AUTHORITY\SYSTEM بعد إعادة تشغيل النظام.
التفاصيل التقنية وإثبات المفهوم خطوة بخطوة (PoC):
version.dll ضار يحتوي على شيل كود.version.dll الذي يحتوي على شيل كود الذي تم إنشاؤه بالفعل بواسطة SUPERAntiSpyware، يتم دمجه مع ملف ضار آخر في ".zip" باستخدام الأمر copy /b version_created.dll + malicious.zip version.dll ليتم اكتشافه كملف ضار. بهذه الطريقة، يمكن اكتشاف ملف ".dll" الذي تم إنشاؤه كملف ضار بواسطة SUPERAntiSpyware ووضعه في الحجر الصحي.version.dll المُعد فيه. ثم يتم فحص المجلد ويقوم SUPERAntiSpyware بوضع DLL في الحجر الصحي.CreateMountPoint.exe من بين أدوات "اختبار الروابط الرمزية" المقدمة من Google، يتم تثبيت المسار الذي تم وضع version.dll فيه في الحجر الصحي داخل دليل C:\Program Files\SUPERAntiSpyware. هذه الأدوات متاحة على الرابط التالي (https://github.com/googleprojectzero/symboliclink-testing-tools) أو يمكنك استخدام الأمر mklink لفعل الشيء نفسه.NT AUTHORITY\SYSTEM للمهاجم.لسوء الحظ، لا يتوفر أي تخفيف. نوصي بإلغاء تثبيت SUPERAntiSpyware حتى يتم إصلاح الثغرة الأمنية.