Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37726-MSI-Center-Local-Privilege-Escalation — Proof-of-concept für CVE-2024-37726: lokale Privilegienausweitung in MSI Center durch beliebiges Dateiüberschreiben mittels Symlink/Junction-Angriffen und OpLock-Manipulation, was Dateilöschung und Persistenz auf SYSTEM-Ebene ermöglicht. | Kitploit
Tools/GitHubGitHub/carsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation
Privilege EscalationPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationBinary-Exploitation
GitHubcarsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-37726-MSI-Center-Local-Privilege-Escalation

Proof-of-concept für CVE-2024-37726: lokale Privilegienausweitung in MSI Center durch beliebiges Dateiüberschreiben mittels Symlink/Junction-Angriffen und OpLock-Manipulation, was Dateilöschung und Persistenz auf SYSTEM-Ebene ermöglicht.

Repository anzeigen
37143vor 8 MonatenVon Kitploit geprüft

CVE-2024-37726 MSI Center Lokale Privilegienausweitung – Schwachstelle durch willkürliches Überschreiben von Dateien

Zusammenfassung der Schwachstelle

Eine lokale Privilegienausweitungs-Schwachstelle im Windows-Betriebssystem wurde in MSI Center Versionen <= 2.0.36.0 identifiziert, die es einem Benutzer mit niedrigen Berechtigungen ermöglicht, hochprivilegierte und kritische Dateien auf einem System willkürlich zu überschreiben oder zu löschen. Diese Schwachstelle wird dadurch verursacht, dass die MSI Center-Anwendung mit NT AUTHORITY\SYSTEM-Berechtigungen läuft und die Datei in ein von einem Benutzer mit niedrigen Berechtigungen kontrolliertes Verzeichnis schreibt, was es einem Benutzer mit niedrigen Berechtigungen erlaubt, das Dateisystem mit Symlinks zu manipulieren und die Anwendung dazu zu bringen, Dateien an beliebigen Stellen zu schreiben oder zu überschreiben.

Details der Schwachstelle

Die Schwachstelle wird ausgelöst, wenn ein Benutzer mit niedrigen Berechtigungen ein Verzeichnis erstellt und einen OpLock auf eine Datei in diesem Verzeichnis setzt. Der Benutzer kann dann die Funktion „Systeminfo exportieren“ in MSI Center verwenden, um einen Dateischreibvorgang auf der OpLock-gesperrten Datei auszulösen. Während der OpLock aktiv ist, kann der Benutzer die ursprüngliche Datei verschieben und eine Junction zu einer Zieldatei erstellen, sodass die MSI Center-Anwendung die Zieldatei mit SYSTEM-Berechtigungen überschreiben oder löschen kann.

Unbenannt

Unbenannt

Schritte zur Reproduktion

  1. Erstellen Sie ein Verzeichnis mit einer einzelnen Datei (z. B. C:\Users\Public\eop\12345.txt).
  2. Setzen Sie einen OpLock auf die Datei 12345.txt.
  3. Wählen Sie die Funktion „Systeminfo exportieren“ in MSI Center und wählen Sie die OpLock-gesperrte Datei aus, um einen Dateischreibvorgang auszulösen.
  4. Die Prozesse MSI Center.exe und MSI.CentralServer.exe werden aufgrund des OpLocks angehalten.
  5. Verschieben Sie die Datei 12345.txt, um das Verzeichnis zu leeren.
  6. Erstellen Sie eine Junction vom ursprünglichen Verzeichnis zu einem Zielort (z. B. GLOBAL\GLOBALROOT\RPC Control\12345.txt).
  7. Erstellen Sie eine symbolische Verknüpfung vom Zielort zur Zieldatei (z. B. C:\Windows\lsasetup.log).
  8. Geben Sie den OpLock frei.
  9. Löschen Sie die symbolische Verknüpfung.
  10. Die Zieldatei (z. B. C:\Windows\lsasetup.log) wird gelöscht und überschrieben.

Privilegienausweitung

Wir könnten das Programm ohne Administratorrechte erstellen und installieren, es überall installieren, wo ein Benutzer mit niedrigen Berechtigungen Schreibzugriff hat. Da die Ausgabe den Namen des installierten Programms enthält, können wir den Programmnamen missbrauchen, das Ergebnis nach C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\backdoor.bat schreiben. Immer wenn ein Administrator sich anmeldet, führen sie unsere Payload aus, was eine Privilegienausweitung verursacht.

Stellen Sie sicher, dass Sie MsiInfo.exe verwenden, um die Administratoranforderung für die Installation zu entfernen.

root@kitploit:~
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\MsiInfo.exe "D:\tools\MSI Center EOP\t& calc.exe &\Release\t& calc.exe &.msi" -w 10

Schritte der Privilegienausweitung

  1. Mit einem Benutzer mit niedrigen Berechtigungen erstellen und installieren Sie das Programm mit der Payload als Programmnamen.

Unbenannt

  1. Führen Sie den PoC erneut aus, aber richten Sie den Link auf C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\calc.bat.

Unbenannt

  1. Beobachten Sie, dass unsere Payload in der Ausgabe enthalten ist.

Unbenannt

  1. Durch Missbrauch der Autostart-Funktionen können wir bei der Anmeldung eines Administrators diesen dazu verleiten, beliebigen Code auszuführen.

Unbenannt

Auswirkungen

Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem Benutzer mit niedrigen Berechtigungen, kritische Systemdateien willkürlich zu überschreiben oder zu löschen, was zu einer möglichen Privilegienausweitung führt. Dies könnte zu einer vollständigen Kompromittierung des Systems führen.

Referenz

https://csr.msi.com/global/product-security-advisories

Anmerkung

Eine neue Version (2.0.38.0) wurde am 3.7.2024 veröffentlicht und behebt die Schwachstelle.

Tool herunterladen