CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 स्थानीय विशेषाधिकार वृद्धि
SUPERAntiSpyware Professional X Trial के 10.0.1206 से पहले के संस्करण स्थानीय विशेषाधिकार वृद्धि के प्रति संवेदनशील हैं, क्योंकि यह अविशेषाधिकृत उपयोगकर्ताओं को NTFS directory junction के माध्यम से संगरोधित फ़ाइलों को विशेषाधिकृत स्थान पर पुनर्स्थापित करने की अनुमति देता है।
होम पेज: https://www.superantispyware.com/
प्रूफ ऑफ कॉन्सेप्ट
- एक खाली फ़ोल्डर में dll पेलोड रखें
- पेलोड को पता लगाने के लिए उसे SUPERAntiSpyware Professional X Trial से स्कैन करें।
- एक बार इसका पता चल जाने और यह संगरोध में चले जाने के बाद, एक NTFS directory junction बनाएं।
- पेलोड को पुनर्स्थापित करें और सिस्टम को रीबूट करें।
पूरा PoC वीडियो: https://www.youtube.com/watch?v=jdcqbev-H5I
समयरेखा:
- 16-07-2020 - भेद्यता की खोज की गई
- 16-07-2020 - सहायता फ़ॉर्म के माध्यम से विक्रेता को सूचित किया गया (विक्रेता ने कोई प्रतिक्रिया नहीं दी)
- 19-07-2020 - ईमेल के माध्यम से विक्रेता को सूचित किया गया (विक्रेता ने कोई प्रतिक्रिया नहीं दी)
- 25-07-2020 - CERT/CC को भेद्यता रिपोर्ट (VRF#20-07-GBPVY)
- 25-08-2020 - भेद्यता का खुलासा किया गया
- 01-09-2020 - CVE निर्दिष्ट किया गया
संदर्भ:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/