
CVE-2022-38532 - MSI Center एप्लिकेशन में स्थानीय विशेषाधिकार वृद्धि भेद्यता

यह भेद्यता MSI.CentralServer.exe के "C_Features" में मौजूद है। MSI.CentralServer.exe एक एप्लिकेशन है जो आपके सिस्टम के बारे में जानकारी एकत्र करता है, यह MSI.TerminalServer.exe के साथ सहयोग करता है। ExecuteTask फ़ंक्शन, जिसे हम "CMD_AutoUpdateSDK" में कॉल कर सकते हैं, हमें प्रशासनिक विशेषाधिकारों (Administrative privileges) के अंतर्गत कस्टम पैरामीटर के साथ एक निष्पादन योग्य (executable) चलाने का अवसर देता है। आप संबंधित पोर्ट को केवल localhost से देख सकते हैं।

आप किसी भी .NET डिस्सेम्बलर का उपयोग करके MSI.CentralServer.exe को आसानी से डिस्सेम्बल कर सकते हैं। Central Server स्वयं localhost से पोर्ट 32682 पर सुनता है, हम हैंडलर का स्रोत कोड "C_Features" में पा सकते हैं। भेद्यता देखने के लिए बस CMD_AutoUpdateSDK फीचर को देखें। हम इस फीचर का दुरुपयोग करते हैं (यह MSI Center का स्वचालित अपडेटर है)। यह उपयोगकर्ता द्वारा दिया गया पेलोड प्राप्त करता है, और कस्टम पैरामीटर के साथ कमांड को निष्पादित करने के लिए इसे कई भागों में विभाजित करता है।

यह मुख्य फ़ंक्शन है जिसे हमारा फीचर दिए गए PE को कस्टम तर्कों के साथ निष्पादित करने के लिए उपयोग करता है:

आप अपना खुद का पेलोड जेनरेट कर सकते हैं, इसे हेक्स कर सकते हैं और स्क्रिप्ट को स्थानीय कंप्यूटर पर चला सकते हैं। POC "hacker123" पासवर्ड के साथ एक हैकर यूज़र बनाता है और उसे Administrators समूह में जोड़ता है।
Proof-of-Concept वीडियो: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4