
Demuestra la escritura arbitraria de archivos y la escalada de privilegios en Hasleo Backup Suite Free <= 4.9.4 mediante enlaces simbólicos, lo que permite a los atacantes sobrescribir archivos del sistema o colocar cargas útiles en las carpetas de inicio.
https://www.cve.org/CVERecord?id=CVE-2024-54910
Este documento explora una vulnerabilidad que permite escrituras arbitrarias de archivos, lo que conduce a una escalada de privilegios en un sistema Windows que tenga instalado Hasleo Backup Suite Free <= 4.9.4. Demuestra cómo las operaciones de recuperación de copias de seguridad, combinadas con enlaces simbólicos y operaciones de usuarios con bajos privilegios, pueden sobrescribir archivos críticos del sistema o colocar ejecutables maliciosos en directorios sensibles, permitiendo a los atacantes obtener acceso administrativo. La metodología se divide en dos fases: explotar la vulnerabilidad de escritura de archivos y escalar privilegios colocando una carga útil maliciosa en la carpeta de inicio de Windows.
Versión afectada: Hasleo Backup Suite Free <= 4.9.4
Especificaciones del host: Microsoft Windows 10 Pro 64-bit 10.0.19045
Escritura arbitraria de archivos Al probar los permisos de archivos al recuperar una copia de seguridad, detecté que el archivo se escribe con privilegios de administrador en cualquier ubicación que especifiquemos, creando la ruta completa del archivo, como C+\restodelaruta. Desarrollaremos cada paso como un usuario con bajos privilegios.
Pasos para reproducir:
Para escalar nuestros privilegios, podríamos, por ejemplo, colocar un ejecutable en la carpeta de inicio de Windows:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasleo Backup Suite>C:\SymbolicLinks\CreateSymlink.exe C:\C+\Temp\pwned.exe "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe"
Opened Link \RPC Control\pwned.exe -> ??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe: 00000138 Press ENTER to exit and delete the symlink