Ruta de Servicio sin Comillas en Fortect - 5.0.0.7 - CVE-2023-37800
Ruta de Servicio sin Comillas en Fortect - 5.0.0.7
Descubridor: Idan Malihi
Descripción
El componente MainService.exe es vulnerable a una ruta de servicio sin comillas: C:\Program Files\Fortect\MainService.exe
Pasos para Reproducir
Para explotar la ruta de servicio sin comillas, el atacante debe seguir los siguientes pasos:
- Abra el símbolo del sistema CMD y escriba el siguiente comando:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- El comando imprimirá en su pantalla las rutas de servicio sin comillas que existen en su sistema:
C:\Program Files\Fortect\MainService.exe
- Cree un archivo ejecutable malicioso y asígnelo como nombre de una carpeta con un espacio, como Program.exe o MainService.exe.
- Inserte el archivo en una de las carpetas de la ruta (dependiendo del nombre del ejecutable).
- Reinicie el sistema.
- Obtenga una shell inversa como usuario SYSTEM.