
Windows CdpSvc सेवा के माध्यम से स्थानीय विशेषाधिकार वृद्धि (लिखने योग्य SYSTEM पथ DLL हाइजैकिंग)
CdpSvc सेवा के माध्यम से Windows स्थानीय विशेषाधिकार वृद्धि (लिखने योग्य SYSTEM पथ DLL हाईजैकिंग)
Connected Devices Platform Service (या CDPSvc) एक सेवा है जो NT AUTHORITY\LOCAL SERVICE के रूप में चलती है और स्टार्टअप पर LoadLibrary() कॉल के साथ गुम cdpsgshims.dll DLL को लोड करने की कोशिश करती है, बिना उसका पूर्ण पथ निर्दिष्ट किए। इसलिए, Dll Search Order प्रवाह के फ़ोल्डर में dll को हाईजैक किया जा सकता है और यदि हम SYSTEM PATH के लिखने योग्य स्थान जैसे C:\python27 में dll को हाईजैक करते हैं तो हमें NT AUTHORITY\LOCAL SERVICE के साथ प्रोसेस या शेल एक्सेस मिलेगा। फिर, मैं इसे @itm4n के PrintSpoofer तकनीक के साथ जोड़ता हूँ ताकि NT AUTHORITY\SYSTEM एक्सेस मिल सके।
C:\CdpSvcLPE> powershell -ep bypass ". .\acltest.ps1"C:\CdpSvcLPE> mkdir C:\tempC:\CdpSvcLPE> copy impersonate.bin C:\tempnt authority\system के साथ प्रॉम्प्ट होगा।Youtube: https://youtu.be/Jfxfsc04H5o

\m/ नोट: जब आपको सिस्टम cmd प्रॉम्प्ट मिल जाए, तो cdpsvc सेवा रोकें और dll फ़ाइल तथा bin फ़ाइल हटा दें।
द्वारा @404death
http://zeifan.my/security/eop/2019/11/05/windows-service-host-process-eop.html
https://itm4n.github.io/cdpsvc-dll-hijacking/
https://itm4n.github.io/printspoofer-abusing-impersonate-privileges/
https://github.com/itm4n/PrintSpoofer
https://gist.github.com/wdormann/eb714d1d935bf454eb419a34be266f6f