
Macro Expert <= 4.9.4 - Élévation de privilèges par permissions non sécurisées
Macro Expert <= 4.9.4 - Escalade de privilèges par permissions non sécurisées
Une vulnérabilité de permissions non sécurisées dans Macro Expert 4.9.4 et versions inférieures permet à un attaquant local non privilégié d'exécuter du code arbitraire en tant que SYSTEM via un script malveillant en remplaçant le binaire MacroService.exe se trouvant dans un chemin contrôlable.
nom du service : Macro Expert
Permissions du chemin : c:\program files (x86)\grasssoft\macro expert
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
Les fichiers de ce chemin peuvent être modifiés par des utilisateurs non privilégiés, des processus malveillants et/ou des acteurs de menace. Et le service « Macro Expert », qui s'exécute dans le contexte SYSTEM, invoque le « MacroService.exe » dans ce répertoire. Si un utilisateur malveillant remplace l'exécutable nommé « MacroService.exe » dans ce répertoire, le service exécutera par inadvertance ces binaires malveillants au redémarrage, en les exécutant avec les privilèges SYSTEM.
Alaa Kachouh