
CVE-2019-6440. Zemana RCE और privilege escalation.
परीक्षित उत्पाद:
Zemana antimalware v.2.74.2.150 & Zemana antilogger v.2.74.204.150.
v.2.74.2.664 से ठीक किया गया
भेद्यता के बारे में:
यह भेद्यता हमलावरों को लक्ष्य मशीनों पर उपयोगकर्ता के इंटरैक्शन के बिना SYSTEM विशेषाधिकार प्राप्त करने की अनुमति देती है।
आवश्यकताएँ:
1. हमलावर को URL "POST /api/client/settings/" पर POST अनुरोध की सामग्री को इंटरसेप्ट और बदलने में सक्षम होना चाहिए
2. लक्ष्य पीसी तक भौतिक पहुंच की आवश्यकता नहीं है।
विवरण:
परीक्षित उत्पाद अपडेट प्राप्त करने के लिए सादा HTTP का उपयोग करते हैं, इसलिए हमलावर आसानी से संस्करण और उपयुक्त URL को मनमाने मानों में बदल सकता है।
आइए अपडेट URL को हमारे सरल शेल में बदलें (Pic.0 & appx.1)।

Pic.0
एंटीवायरस कहता है कि अपडेट के डिजिटल हस्ताक्षर सत्यापित नहीं किए जा सकते। लेकिन यह उपयोगकर्ता को इसे वैसे भी चलाने की अनुमति देता है (pic.1)। यदि उपयोगकर्ता के पास उपयोगकर्ता अधिकार हैं तो यह SYSTEM अधिकार प्राप्त कर सकता है (Pic.2)।\

Pic.1. क्या आप किसी अज्ञात फ़ाइल को SYSTEM अधिकारों के साथ चलाना चाहते हैं?\

Pic.2. सिस्टम अधिकार।\
लेकिन इस चेतावनी को बायपास किया जा सकता है।
ऐसा करने के लिए हमें ZAM.exe डिजिटल हस्ताक्षर की प्रतिलिपि चाहिए। आइए इसे क्लोन करें (सुरक्षा निर्देशिका)।
अब हमारे पास Zemana डिजिटल हस्ताक्षर के क्लोन के साथ हमारा शेल है और इसे OS द्वारा जांचा नहीं जा सकता। (Pic 3)।\

Pic.3. गलत हस्ताक्षर।\
अब फ़ंक्शन "ZmnAppUpdater" पर नज़र डालते हैं।
हम देखते हैं कि SignatureChecker का परिणाम अनदेखा कर दिया गया है। (Pic.4)\

Pic.4. खोई गई जांच।\
EAX = 0x80096010 (TRUST_E_BAD_DIGEST)।

Pic.5. डेमो-जीआईएफ।