
CVE-2022-38532 - Vulnérabilité d'élévation de privilèges locale dans MSI Center Application

La vulnérabilité existe dans « C_Features » de MSI.CentralServer.exe. MSI.CentralServer.exe est une application qui collecte des informations sur votre système, elle collabore avec MSI.TerminalServer.exe. La fonction ExecuteTask que nous pouvons appeler via « CMD_AutoUpdateSDK » nous donne la possibilité d’exécuter un exécutable avec des paramètres personnalisés sous privilèges Administrateur. Vous ne pouvez voir le port associé qu’à partir de localhost.

Vous pouvez facilement désassembler MSI.CentralServer.exe à l’aide de n’importe quel désassembleur .NET. Le Central Server lui-même écoute sur le port 32682 depuis localhost, nous pouvons trouver le code source du gestionnaire dans « C_Features ». Il suffit de regarder la fonctionnalité CMD_AutoUpdateSDK pour voir la vulnérabilité. Nous abusons de cette fonctionnalité (c’est le programme de mise à jour automatique de MSI Center). Il reçoit la charge utile fournie par l’utilisateur, la divise en plusieurs parties pour exécuter la commande avec des paramètres personnalisés.

Voici la fonction principale que notre fonctionnalité utilise pour exécuter un PE donné avec des arguments personnalisés :

Vous pouvez générer votre propre charge utile, la convertir en hexadécimal et exécuter le script sur l’ordinateur local. Le POC crée un utilisateur hacker avec le mot de passe « hacker123 » et l’ajoute au groupe Administrateurs.
Vidéo de preuve de concept : https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4