CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 Lokale Privilegienausweitung
SUPERAntiSpyware Professional X Trial-Versionen vor 10.0.1206 sind anfällig für lokale Privilegienausweitung, da sie es nicht privilegierten Benutzern ermöglicht, unter Quarantäne gestellte Dateien über eine NTFS-Directory-Junction an einen privilegierten Speicherort wiederherzustellen.
Homepage: https://www.superantispyware.com/
Proof of Concept
- Platziere eine DLL-Payload in einem leeren Ordner.
- Scanne die Payload mit SUPERAntiSpyware Professional X Trial, damit sie erkannt wird.
- Sobald sie erkannt und in die Quarantäne verschoben wurde, erstelle eine NTFS-Directory-Junction.
- Stelle die Payload wieder her und starte das System neu.
Vollständiges PoC-Video: https://www.youtube.com/watch?v=jdcqbev-H5I
Zeitleiste:
- 16-07-2020 - Schwachstelle entdeckt
- 16-07-2020 - Anbieter über das Support-Formular benachrichtigt (Anbieter hat nicht geantwortet)
- 19-07-2020 - Anbieter per E-Mail benachrichtigt (Anbieter hat nicht geantwortet)
- 25-07-2020 - Schwachstellenbericht an CERT/CC (VRF#20-07-GBPVY)
- 25-08-2020 - Schwachstelle offengelegt
- 01-09-2020 - CVE zugewiesen
Referenzen:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/