
Datacard XPS Card Printer Driver में असुरक्षित फ़ाइल अनुमतियों और DLL हाइजैकिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SYSTEM-स्तरीय कोड निष्पादन सक्षम करता है।
परीक्षित उत्पाद: Datacard XPS Card Printer Driver Version: <= 8.4
विवरण: एप्लिकेशन अपनी डिफ़ॉल्ट स्थापना पर असुरक्षित फ़ाइल/फ़ोल्डर अनुमतियों के कारण Local Privilege Escalation (LPE) भेद्यता के प्रति संवेदनशील है, जिसके द्वारा यह हर किसी को पथ: C:\ProgramData\Datacard\XPS Card Printer\Service पर पूर्ण नियंत्रण का अधिकार देता है। पथ "C:\ProgramData\Datacard" में फ़ाइलें और फ़ोल्डर अविशेषाधिकार प्राप्त उपयोगकर्ताओं, दुर्भावनापूर्ण प्रक्रियाओं और/या खतरे के अभिकर्ताओं द्वारा संशोधित किए जा सकते हैं। एक बार जब कोई व्यवस्थापक XPS Card Printer स्थापित करता है, जो SYSTEM संदर्भ में चलता है, तो यह निर्देशिका "C:\ProgramData\Datacard\XPS Card Printer\Service" में DEVOBJ.dll या CFGMGR32.dll को आमंत्रित करेगा, जहां एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता पहले से एक दुर्भावनापूर्ण dll रख सकता है और जिसे स्थापना द्वारा जांचा या हटाया नहीं जाएगा। ये dlls मौजूद नहीं हैं और इसलिए एप्लिकेशन इंस्टॉलर द्वारा NOT FOUND दिया जाएगा। यदि कोई दुर्भावनापूर्ण उपयोगकर्ता इस निर्देशिका के अंदर DEVOBJ.dll या CFGMGR32.dll नामक एक dll रखता है, तो सेटअप अनजाने में इन दुर्भावनापूर्ण dll को निष्पादित करेगा जब सेवा कार्ड प्रिंटर से कनेक्ट करने का प्रयास करेगी, और उन्हें SYSTEM विशेषाधिकारों के साथ चलाएगी।
शोषण POC:
1- निम्न विशेषाधिकार वाले उपयोगकर्ता के साथ, निर्देशिका "C:\ProgramData\Datacard\XPS Card Printer\Service" बनाएं और एक वांछित DLL डालें और इसे DEVOBJ.dll या CFGMGR32.dll में नाम बदलें।
2- एक व्यवस्थापक के साथ, ड्राइवर को सामान्य रूप से स्थापित करने के लिए आगे बढ़ें।
3- DLL पेलोड SYSTEM के रूप में निष्पादित किया जाएगा।