
#CVE-2019-12889
Resumen
Existe una escalada de privilegios no autenticada en SailPoint Desktop Password Reset 7.2. Un usuario con acceso local únicamente a la pantalla de inicio de sesión de Windows puede escalar sus privilegios a NT AUTHORITY\System. Un atacante necesitaría acceso local a la máquina para explotarlo con éxito. El atacante debe desconectar el equipo de la red local / WAN y conectarlo a un punto de acceso / red con acceso a Internet. En ese momento, el atacante puede ejecutar la funcionalidad de restablecimiento de contraseña, que abrirá un navegador web. Navegar a un sitio que llame a funciones locales del sistema Windows (por ejemplo, carga de archivos) expondrá el sistema de archivos local. Desde allí, un atacante puede lanzar un shell de comandos con privilegios.
Pasos para reproducir:
En la pantalla de inicio de sesión, desconéctese de la red de la oficina y únase a cualquier otro punto de acceso Wi-Fi a Internet. Luego seleccione Forgot Password.
Aparecerá una ventana del navegador, pero no podrá conectarse al sitio de intranet de restablecimiento de contraseñas y mostrará un mensaje de error con opciones adicionales. Haga clic en el enlace Refresh the page.
Una vez que la ventana del navegador se haya actualizado, haga clic en el enlace Search for this site on Bing.
En la página de búsqueda de Bing, haga clic en el botón Camera (Search using an image).
En el cuadro emergente Try Visual Search, haga clic en el enlace browse.
Aparecerá una ventana del Explorador de archivos que mostrará la carpeta C:\Windows\System32. Haga clic en el cuadro de selector Custom Files y cámbielo a All Files. Desplácese hasta la aplicación cmd, haga clic derecho sobre ella y seleccione la opción Run as administrator.
Cierre el Explorador de archivos y la ventana Desktop Password Rest pulsando el botón X en la esquina superior derecha. Escribir whoami mostrará los privilegios: NT AUTHORITY\SYSTEM