Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7 - CVE-2023-37800
Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7
Entdecker: Idan Malihi
Beschreibung
Die Komponente MainService.exe ist anfällig für einen nicht in Anführungszeichen gesetzten Dienstpfad: C:\Program Files\Fortect\MainService.exe
Schritte zur Reproduktion
Um den nicht in Anführungszeichen gesetzten Dienstpfad auszunutzen, sollte der Angreifer die folgenden Schritte durchführen:
- Öffnen Sie die CMD-Eingabeaufforderung und geben Sie den folgenden Befehl ein:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- Der Befehl zeigt auf Ihrem Bildschirm die nicht in Anführungszeichen gesetzten Dienstpfade an, die in Ihrem System vorhanden sind:
C:\Program Files\Fortect\MainService.exe
- Erstellen Sie eine schädliche ausführbare Datei und benennen Sie sie nach einem Ordnernamen mit einem Leerzeichen, z. B. Program.exe oder MainService.exe.
- Fügen Sie die Datei in einen der Ordner im Pfad ein (abhängig vom Namen der ausführbaren Datei).
- Starten Sie das System neu.
- Erhalten Sie eine Reverse-Shell als SYSTEM-Benutzer.