
Windows Error Reporting के साथ Privileged Directory Creation Bugs के लिए NT SYSTEM प्राप्त करने हेतु शस्त्रीकरण
विंडोज़ एरर रिपोर्टिंग के साथ विशेषाधिकार-प्राप्त डायरेक्ट्री निर्माण बग्स का उपयोग करके NT AUTHORITY\SYSTEM प्राप्त करने के लिए हथियार बनाना
मैंने पाया कि comctl32.dll (जो वास्तव में मौजूद न होने वाली सिस्टम निर्देशिका में गायब है) को schtasks चलाकर विंडोज़ एरर रिपोर्टिंग के माध्यम से wermgr.exe द्वारा लोड किया गया है। इसका अर्थ है कि यदि हम पूर्ण अनुमति ACL के साथ C:\windows\system32\wermgr.exe.local नामक फ़ोल्डर बना सकें, तो हम उस फ़ोल्डर में मौजूद comctl32.dll को हाईजैक कर सकते हैं। फिर, मैंने इस poc को NT AUTHORITY\SYSTEM शेल प्राप्त करने के लिए एक डायरेक्ट्री निर्माण विधि के रूप में बनाया।
POC.wmv (Backblaze की डायरेक्ट्री निर्माण बग के साथ)
(यदि आपके पास सेवा कमजोरियों के माध्यम से डायरेक्ट्री निर्माण बग है, तो आपको व्यवस्थापक पहुंच की आवश्यकता नहीं है)
C:\Windows\System32\ में wermgr.exe.local निर्देशिका बनाएँ।cacls C:\Windows\System32\wermgr.exe.local /e /g everyone:fspawn.dll फ़ाइल और dircreate2system.exe को एक ही निर्देशिका में रखें।dircreate2system.exe चलाएँ।
आप इसे देखकर अन्य तरीकों का भी उपयोग कर सकते हैं dir_create2system.txt