
Macro Expert <= 4.9.4 - Escalada de privilegios por permisos inseguros
Macro Expert <= 4.9.4 - Escalada de privilegios por permisos inseguros
Una vulnerabilidad de permisos inseguros en Macro Expert 4.9.4 y versiones anteriores permite a un atacante local sin privilegios ejecutar código arbitrario como SYSTEM mediante un script manipulado que reemplaza el binario MacroService.exe existente en una ruta controlable.
nombre del servicio: Macro Expert
Permiso de ruta: c:\program files (x86)\grasssoft\macro expert
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
Los archivos en esta ruta pueden ser modificados por usuarios sin privilegios, procesos maliciosos y/o actores de amenazas. Y el servicio "Macro Expert", que se ejecuta bajo el contexto SYSTEM, invocará el "MacroService.exe" en este directorio. Si un usuario malintencionado reemplaza el ejecutable llamado "MacroService.exe" dentro de este directorio, el servicio ejecutará inadvertidamente estos binarios maliciosos al reiniciar, ejecutándolos con privilegios SYSTEM.
Alaa Kachouh