مسار خدمة غير مُقتبس في Fortect - 5.0.0.7 - CVE-2023-37800
مسار خدمة غير مقتبس في Fortect - 5.0.0.7
المكتشف: Idan Malihi
الوصف
المكوّن MainService.exe معرّض لثغرة مسار خدمة غير مُقتبس: C:\Program Files\Fortect\MainService.exe
خطوات إعادة الإنتاج
لاستغلال مسار الخدمة غير المُقتبس، يجب على المهاجم اتخاذ الخطوات التالية:
- افتح موجه الأوامر CMD واكتب الأمر التالي:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- سيعرض الأمر على شاشتك مسارات الخدمات غير المقتبسة الموجودة في نظامك:
C:\Program Files\Fortect\MainService.exe
- أنشئ ملفًا تنفيذيًا خبيثًا وسمِّه باسم مجلد يحتوي على مسافة، مثل Program.exe أو MainService.exe.
- ضع الملف في أحد المجلدات الموجودة في المسار (اعتمادًا على اسم الملف التنفيذي).
- أعد تشغيل النظام.
- احصل على قشرة عكسية (reverse shell) بصلاحيات مستخدم SYSTEM.