
Exploit para la ejecución maliciosa de Microsoft SmartScreen (abril de 2024)
Exploit para la ejecución maliciosa de Microsoft SmartScreen (abril de 2024)
Se ha descubierto una vulnerabilidad crítica, CVE-2024-29988, en el lanzamiento de Patch Tuesday de abril de 2024 de Microsoft. Esta vulnerabilidad permite a los actores de amenazas eludir la función Mark of the Web (MotW) de Microsoft, lo que les permite ejecutar código arbitrario. Peter Girnus, investigador senior de amenazas en Zero Day Initiative (ZDI) de Trend Micro, ha observado a atacantes aprovechando esta vulnerabilidad en la naturaleza.
Microsoft SmartScreen Prompt contiene una vulnerabilidad de omisión de la función de seguridad que permite a un atacante eludir la función Mark of the Web (MotW). Esta vulnerabilidad puede encadenarse con CVE-2023-38831 y CVE-2024-21412 para ejecutar un archivo malicioso.
Para explotar CVE-2024-29988, los atacantes utilizan un archivo comprimido que contiene el código del exploit y el payload para evadir la detección de EDR/NDR. El exploit se envía al objetivo y, tras la extracción y ejecución del payload, la vulnerabilidad permite eludir MotW. Los atacantes pueden entonces ejecutar los comandos o payloads deseados con los controles de seguridad eludidos.
Para ejecutar el exploit, use el script de Python proporcionado con el siguiente comando:
python3 exploit.py -t http://10.10.10.10 -c 'command'
Antes de ejecutar el exploit, consulte el archivo README.txt del repositorio para obtener instrucciones detalladas.
Solo con fines educativos.