Chemin de service sans guillemets dans Fortect - 5.0.0.7 - CVE-2023-37800
Chemin de service sans guillemets dans Fortect - 5.0.0.7
Découvreur : Idan Malihi
Description
Le composant MainService.exe est vulnérable à un chemin de service sans guillemets : C:\Program Files\Fortect\MainService.exe
Étapes pour reproduire
Pour exploiter le chemin de service sans guillemets, l'attaquant doit suivre les étapes suivantes :
- Ouvrez l'invite de commande et tapez la commande suivante :
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- La commande affichera à l'écran les chemins de service sans guillemets présents sur votre système :
C:\Program Files\Fortect\MainService.exe
- Créez un fichier exécutable malveillant et nommez-le d'après un nom de dossier avec un espace, comme Program.exe ou MainService.exe.
- Placez le fichier dans l'un des dossiers du chemin (selon le nom de l'exécutable).
- Redémarrez le système.
- Obtenez un reverse shell en tant qu'utilisateur SYSTEM.