
Kaspersky Antivirus Para Endpoint Vulnerabilidad de Elevación de Privilegios ZeroDay
Vulnerabilidad de Elevación de Privilegios ZeroDay en Kaspersky Antivirus para Endpoint
El problema ahora está saliendo del ámbito de Microsoft; se realizó una votación para decidir entre encontrar un fallo en la versión doméstica o en la comercial, y el resultado de la votación fue la versión comercial.
Al momento de escribir esto, la prueba de concepto funciona en un Windows 11 25H2 totalmente parcheado y en Kaspersky para Endpoint v14.0.0.504
La PoC no está en su mejor forma, básicamente está unida con cinta adhesiva; solo logré hacerla funcionar y eso es todo. Fallará al ejecutarse con un error, así que solo tienes que seguir ejecutándola de nuevo. Si tiene éxito, creará un archivo en C:\Windows\System32\MY_SNAKE_IS_SOLID.dll con permisos completos para el usuario actual.
La parte interesante de esto es que Kaspersky pierde completamente el control cuando tomas el control del proceso de la interfaz de usuario; puedes hacer que deje de funcionar, conceder/bloquear el acceso a archivos que no debería. Si la PoC tiene éxito, todo el sistema operativo se convierte en un desastre total.
De todos modos, aquí hay una captura de pantalla inútil de dónde la probé y funcionó (después de un reinicio)

A pesar de todo, sigo pensando que esto puede convertirse en un exploit estable, silencioso y de un solo clic; simplemente no tengo el tiempo ni los recursos para hacerlo.