
Getestetes Produkt: Datacard XPS Card Printer Driver Version: <= 8.4
Beschreibung: Die Anwendung ist anfällig für eine Local Privilege Escalation (LPE)-Schwachstelle aufgrund unsicherer Datei-/Ordnerberechtigungen bei ihrer Standardinstallation, durch die es jedem die Rechte zur vollständigen Kontrolle über den Pfad gewährt: C:\ProgramData\Datacard\XPS Card Printer\Service. Dateien und Ordner im Pfad "C:\ProgramData\Datacard" können von nicht privilegierten Benutzern, böswilligen Prozessen und/oder Bedrohungsakteuren geändert werden. Sobald ein Administrator XPS Card Printer installiert, das im SYSTEM-Kontext läuft, ruft es die DEVOBJ.dll oder CFGMGR32.dll im Verzeichnis "C:\ProgramData\Datacard\XPS Card Printer\Service" auf, wo ein Benutzer mit niedrigen Rechten bereits eine bösartige DLL platzieren kann, die von der Installation weder geprüft noch gelöscht wird. Diese DLLs existieren nicht und führen daher beim Anwendungsinstallationsprogramm zu NOT FOUND. Wenn ein böswilliger Benutzer eine DLL namens DEVOBJ.dll oder CFGMGR32.dll in diesem Verzeichnis platziert, führt das Setup diese bösartigen DLLs versehentlich aus, wenn der Dienst versucht, sich mit dem Kartendrucker zu verbinden, und führt sie mit SYSTEM-Berechtigungen aus.
Exploit-POC:
1- Erstellen Sie als Benutzer mit niedrigen Rechten das Verzeichnis "C:\ProgramData\Datacard\XPS Card Printer\Service" und platzieren Sie eine gewünschte DLL und benennen Sie sie in DEVOBJ.dll oder CFGMGR32.dll um.
2- Installieren Sie als Administrator den Treiber wie gewohnt.
3- Die DLL-Nutzlast wird als SYSTEM ausgeführt.