
CVE-2019-12889 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पासवर्ड रीसेट कार्यक्षमता के माध्यम से विंडोज लॉगऑन स्क्रीन से NT AUTHORITY\System तक अप्रमाणित विशेषाधिकार वृद्धि का प्रदर्शन करता है।
#CVE-2019-12889
सारांश
SailPoint Desktop Password Reset 7.2 में एक अनधिकृत विशेषाधिकार वृद्धि मौजूद है। केवल Windows लॉगऑन स्क्रीन तक स्थानीय पहुंच वाला उपयोगकर्ता अपने विशेषाधिकारों को NT AUTHORITY\System तक बढ़ा सकता है। सफल शोषण के लिए हमलावर को मशीन तक स्थानीय पहुंच की आवश्यकता होगी। हमलावर को कंप्यूटर को स्थानीय नेटवर्क / WAN से डिस्कनेक्ट करना होगा और इसे इंटरनेट-फेसिंग एक्सेस पॉइंट / नेटवर्क से कनेक्ट करना होगा। उस बिंदु पर, हमलावर पासवर्ड-रीसेट कार्यक्षमता को निष्पादित कर सकता है, जो एक वेब ब्राउज़र को उजागर करेगा। ऐसी साइट पर ब्राउज़ करना जो स्थानीय Windows सिस्टम फ़ंक्शंस (जैसे, फ़ाइल अपलोड) को कॉल करती है, स्थानीय फ़ाइल सिस्टम को उजागर करेगी। वहां से एक हमलावर एक विशेषाधिकार प्राप्त कमांड शेल लॉन्च कर सकता है।
पुनरुत्पादन के चरण:
लॉगिन स्क्रीन पर, ऑफिस नेटवर्क से डिस्कनेक्ट करें और किसी अन्य Wi-Fi इंटरनेट एक्सेस पॉइंट से जुड़ें। फिर Forgot Password चुनें।
एक ब्राउज़र विंडो पॉप अप होगी लेकिन पासवर्ड रीसेट इंट्रानेट साइट से कनेक्ट नहीं हो पाएगी और अतिरिक्त विकल्पों के साथ एक त्रुटि संदेश प्रदर्शित करेगी। Refresh the page लिंक पर क्लिक करें।
ब्राउज़र विंडो रिफ्रेश होने के बाद, Search for this site on Bing लिंक पर क्लिक करें।
Bing खोज पृष्ठ पर, Camera बटन (Search using an image) पर क्लिक करें।
Try Visual Search पॉप-अप बॉक्स में, browse लिंक पर क्लिक करें।
एक File Explorer विंडो दिखाई देगी जो C:\Windows\System32 फ़ोल्डर प्रदर्शित करेगी। Custom Files चयनकर्ता बॉक्स पर क्लिक करें और इसे All Files में बदलें। cmd एप्लिकेशन तक स्क्रॉल करें, उस पर राइट-क्लिक करें और Run as administrator विकल्प चुनें।
File Explorer और Desktop Password Rest विंडो को ऊपरी दाएं कोने में X बटन दबाकर बंद करें। whoami टाइप करने से विशेषाधिकार दिखाई देंगे: NT AUTHORITY\System