
Exploit für die bösartige Ausführung von Microsoft SmartScreen (April 2024)
Exploit für Microsoft SmartScreen böswillige Ausführung (April 2024)
Eine kritische Sicherheitslücke, CVE-2024-29988, wurde im April-2024-Patch-Tuesday-Release von Microsoft entdeckt. Diese Sicherheitslücke ermöglicht es Angreifern, die Mark-of-the-Web-Funktion (MotW) von Microsoft zu umgehen und beliebigen Code auszuführen. Peter Girnus, ein leitender Bedrohungsforscher bei der Zero Day Initiative (ZDI) von Trend Micro, hat beobachtet, wie Angreifer diese Sicherheitslücke in freier Wildbahn ausnutzen.
Der Microsoft SmartScreen Prompt enthält eine Sicherheitsfunktionsumgehungsschwachstelle, die es einem Angreifer ermöglicht, die Mark-of-the-Web-Funktion (MotW) zu umgehen. Diese Sicherheitslücke kann mit CVE-2023-38831 und CVE-2024-21412 verkettet werden, um eine schädliche Datei auszuführen.
Um CVE-2024-29988 auszunutzen, verwenden Angreifer eine ZIP-Datei, die den Exploit-Code und die Payload enthält, um die EDR-/NDR-Erkennung zu umgehen. Der Exploit wird an das Ziel gesendet; nach der Extraktion und Ausführung der Payload ermöglicht die Sicherheitslücke die Umgehung von MotW. Angreifer können dann mit den umgangenen Sicherheitskontrollen gewünschte Befehle oder Payloads ausführen.
Um den Exploit auszuführen, verwenden Sie das bereitgestellte Python-Skript mit dem folgenden Befehl:
python3 exploit.py -t http://10.10.10.10 -c 'command'
Lesen Sie vor dem Ausführen des Exploits die README.txt-Datei im Repository für detaillierte Anweisungen.
Nur zu Bildungszwecken.