
SUPERAntiSpyware Professional X <=10.0.1264 LPE भेद्यता प्रमाण-अवधारणा
यह कमजोरी M. Akil Gündoğdan द्वारा Secunnix Vulnerability Research Team से खोजी और प्रकट की गई थी। यह रिपॉजिटरी प्रूफ-ऑफ-कॉन्सेप्ट और सलाहकार रखेगी।
SUPERAntiSpyware Professional X 10.0.1262 स्थानीय विशेषाधिकार वृद्धि के लिए कमजोर है क्योंकि यह गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को एक NTFS निर्देशिका जंक्शन के माध्यम से "C:\Program Files\SUPERAntiSpyware" फ़ोल्डर में क्वारंटाइन से एक दुर्भावनापूर्ण DLL को पुनर्स्थापित करने की अनुमति देता है, जैसा कि एक तैयार version.dll फ़ाइल द्वारा प्रदर्शित किया गया है जो मैलवेयर के रूप में पता लगाया जाता है। चूंकि SASCore64.exe में "version.dll" के लिए DLL हाइजैकिंग कमजोरी है, सिस्टम रीबूट के बाद NT AUTHORITY\SYSTEM के रूप में एक शेल प्राप्त होता है।
तकनीकी विवरण और चरण दर चरण प्रूफ ऑफ कॉन्सेप्ट (PoC):
version.dll फ़ाइल जिसमें शेलकोड होता है, बनाई जाती है।version.dll पहले से SUPERAntiSpyware द्वारा पता नहीं लगाया गया है, तो इसे दुर्भावनापूर्ण के रूप में पता लगाने के लिए कमांड copy /b version_created.dll + malicious.zip version.dll के साथ ".zip" में एक और दुर्भावनापूर्ण फ़ाइल के साथ जोड़ा जाता है। इस प्रकार, बनाई गई ".dll" फ़ाइल SUPERAntiSpyware द्वारा दुर्भावनापूर्ण के रूप में पता लगाई जा सकती है और क्वारंटाइन की जा सकती है।version.dll को उसमें कॉपी करें। फिर फ़ोल्डर को स्कैन किया जाता है और SUPERAntiSpyware DLL को क्वारंटाइन करता है।CreateMountPoint.exe का उपयोग करके, जहां version.dll क्वारंटाइन किया गया है वह पथ C:\Program Files\SUPERAntiSpyware निर्देशिका में माउंट किया जाता है। ये उपकरण निम्नलिखित लिंक पर उपलब्ध हैं (https://github.com/googleprojectzero/symboliclink-testing-tools) या आप वही काम करने के लिए mklink कमांड का उपयोग कर सकते हैं।NT AUTHORITY\SYSTEM विशेषाधिकारों के साथ एक सत्र खोलेगा।दुर्भाग्य से, यह उपलब्ध नहीं है। हम कमजोरी ठीक होने तक SUPERAntiSpyware को अनइंस्टॉल करने की सलाह देते हैं।