Fortect में Unquoted-Service Path - 5.0.0.7 - CVE-2023-37800
Fortect में Unquoted Service Path - 5.0.0.7
खोजकर्ता: Idan Malihi
विवरण
घटक MainService.exe unquoted service path के लिए असुरक्षित है: C:\Program Files\Fortect\MainService.exe
पुनरुत्पादन के चरण
unquoted service path का शोषण करने के लिए, हमलावर को निम्नलिखित कदम उठाने चाहिए:
- CMD प्रॉम्प्ट खोलें और निम्नलिखित कमांड टाइप करें:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- यह कमांड आपकी स्क्रीन पर आपके सिस्टम में मौजूद unquoted service paths को प्रिंट करेगा:
C:\Program Files\Fortect\MainService.exe
- एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल बनाएं और इसे स्पेस वाले फ़ोल्डर के नाम पर रखें, जैसे Program.exe या MainService.exe.
- फ़ाइल को पथ के किसी एक फ़ोल्डर में डालें (निष्पादन योग्य के नाम पर निर्भर करता है).
- सिस्टम को रिबूट करें।
- SYSTEM उपयोगकर्ता के रूप में एक reverse shell प्राप्त करें।