
माइक्रोसॉफ्ट स्मार्टस्क्रीन दुर्भावनापूर्ण निष्पादन (अप्रैल 2024) के लिए शोषण
Microsoft SmartScreen दुर्भावनापूर्ण निष्पादन के लिए शोषण (अप्रैल 2024)
Microsoft के अप्रैल 2024 पैच मंगलवार रिलीज़ में एक गंभीर कमज़ोरी, CVE-2024-29988, की खोज की गई है। यह कमज़ोरी खतरे के अभिकर्ताओं को Microsoft के Mark of the Web (MotW) सुविधा को बायपास करने की अनुमति देती है, जिससे वे मनमाना कोड निष्पादित कर सकते हैं। पीटर गिरनस, ट्रेंड माइक्रो के जीरो डे इनिशिएटिव (ZDI) में एक वरिष्ठ खतरा शोधकर्ता, ने देखा है कि हमलावर इस कमज़ोरी का जंगली में उपयोग कर रहे हैं।
Microsoft SmartScreen प्रॉम्प्ट में एक सुरक्षा सुविधा बायपास कमज़ोरी है जो एक हमलावर को Mark of the Web (MotW) सुविधा को बायपास करने की अनुमति देती है। इस कमज़ोरी को CVE-2023-38831 और CVE-2024-21412 के साथ जोड़कर एक दुर्भावनापूर्ण फ़ाइल को निष्पादित किया जा सकता है।
CVE-2024-29988 का शोषण करने के लिए, हमलावर EDR/NDR का पता लगाने से बचने के लिए एक ज़िप फ़ाइल का उपयोग करते हैं जिसमें शोषण कोड और पेलोड होता है। शोषण लक्ष्य को भेजा जाता है, जहाँ पेलोड निकालने और निष्पादित करने पर, कमज़ोरी MotW को बायपास करने की अनुमति देती है। हमलावर तब बायपास किए गए सुरक्षा नियंत्रणों के साथ वांछित कमांड या पेलोड निष्पादित कर सकते हैं।
शोषण को निष्पादित करने के लिए, निम्नलिखित कमांड के साथ प्रदान की गई Python स्क्रिप्ट का उपयोग करें:
python3 exploit.py -t http://10.10.10.10 -c 'command'
शोषण चलाने से पहले, विस्तृत निर्देशों के लिए रिपॉजिटरी में README.txt फ़ाइल देखें।
केवल शैक्षिक उद्देश्यों के लिए।