
CVE-2022-38532 - Lokale Privilegienausweitungs-Schwachstelle in der MSI Center Anwendung

Die Schwachstelle besteht in der "C_Features"-Komponente von MSI.CentralServer.exe. MSI.CentralServer.exe ist eine Anwendung, die Informationen über Ihr System sammelt und mit MSI.TerminalServer.exe zusammenarbeitet. Die Funktion ExecuteTask, die wir in "CMD_AutoUpdateSDK" aufrufen können, bietet uns die Möglichkeit, eine ausführbare Datei mit benutzerdefinierten Parametern unter Administratorrechten auszuführen. Der relevante Port ist nur von localhost aus erreichbar.

Sie können die MSI.CentralServer.exe mit jedem .NET-Disassembler problemlos zerlegen. Der Central Server selbst hört auf Port 32682 von localhost. Den Quellcode des Handlers finden Sie in "C_Features". Sehen Sie sich einfach die Funktion CMD_AutoUpdateSDK an, um die Schwachstelle zu erkennen. Wir missbrauchen diese Funktion (es handelt sich um das automatische Update-Tool von MSI Center). Sie empfängt die vom Benutzer übergebene Payload, teilt sie in mehrere Teile auf und führt den Befehl mit benutzerdefinierten Parametern aus.

Dies ist die Hauptfunktion, die unsere Funktion verwendet, um die übergebene PE mit benutzerdefinierten Argumenten auszuführen:

Sie können Ihre eigene Payload generieren, hex-codieren und das Skript auf dem lokalen Computer ausführen. Der POC erstellt einen Hacker-Benutzer mit dem Passwort "hacker123" und fügt ihn der Gruppe "Administratoren" hinzu.
Proof-of-Concept-Video: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4