Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/86x/cve-2023-32353-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHub86x/cve-2023-32353-poc

CVE-2023-32353-PoC

Codice Proof of Concept per CVE-2023-32353: Escalation dei privilegi locali tramite iTunes in Windows

Vedi Repository
35323 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-32353 Proof of Concept

Disclaimer

  • Questo codice proof of concept è pubblicato a scopo educativo.
  • Dovrebbe incoraggiare altre persone a trovare vulnerabilità simili, segnalarle in modo responsabile e correggerle.
  • Il 23 maggio 2023, Apple ha pubblicato una correzione per la vulnerabilità.
  • Si consiglia di aggiornare iTunes all'ultima versione (almeno 12.12.9).
  • Non ho scoperto io questa CVE, ho solo realizzato questo PoC. Leggi la sezione "Crediti".
  • Né io né questo repository siamo affiliati con Apple.
  • L'applicabilità di questo PoC (proof of concept) è limitata. Puoi leggere di più a riguardo nella sezione Q&A.

TL;DR

Il programma di installazione MSI del lettore musicale Apple iTunes conteneva una vulnerabilità che permetteva a un utente normale, con privilegi bassi, su un computer Microsoft Windows di ottenere permessi elevati nel contesto di NT AUTHORITY/SYSTEM. Questo repository contiene un proof of concept (PoC) per mostrare come questa vulnerabilità potesse essere sfruttata, oltre a ulteriori informazioni per ricercatori di sicurezza e sviluppatori che vogliono saperne di più su questo tipo di vulnerabilità. Tuttavia, la sua applicabilità è limitata, come puoi leggere nella sezione Q&A.

Crediti

  • Zeeshan Shaikh di Synopsys ha scoperto CVE-2023-32353 e ha pubblicato un articolo a riguardo. Questo repository contiene solo un proof of concept dettagliato che va oltre la semplice informazione dell'esistenza di questa vulnerabilità.
  • La cartella "CommonUtils" di questo repository è utilizzata su licenza, che puoi leggere nel file LICENSE.txt in quella cartella.
  • Il codice per trovare l'ultima cartella "amd64_microsoft.windows.common-controls..." è stato adattato dal codice originale trovato in binderlabs/DirCreate2System.

Come eseguire il PoC

  • Installa iTunes precedente alla versione 12.12.9 (es. 12.12.4.1)
  • Apri il file .sln in Visual Studio 2019.
  • Compila il progetto usando la configurazione "Release x64".
  • Apri la directory ./x64/Release/
  • Posiziona una DLL a tua scelta all'interno di quella directory con il nome "comctl32.dll". (Puoi usarne una simile a quella utilizzata da binderlabs/DirCreate2System, basta rinominare "spawn.dll" in "comctl32.dll" - Non sono responsabile per il contenuto di quel repository. Come sempre, stai attento e costruisci le tue DLL!)
  • Esegui Privilege-Escalation-using-Music-Player.exe da quella directory
  • Quando il programma di installazione MSI ti chiede se vuoi riavviare ora, scegli "No"
  • Ora dovresti ottenere una shell come SYSTEM (se no, leggi il Q&A)

Q&A

Non ho ottenuto una shell SYSTEM. Cosa ho sbagliato?

Poiché si tratta di un proof of concept, non sono state fatte molte considerazioni per rimanere sotto traccia. Per utilizzarlo, dovresti eseguire un'installazione di Windows 10 Home Edition precedente alla release 'Version 10.0.19041.572', perché in quella versione questa vulnerabilità è stata corretta. Io ho effettuato i test utilizzando Windows 10 1909. Inoltre, dovresti andare in "Sicurezza di Windows" e disabilitare tutto ciò che riguarda Microsoft Defender/Windows Defender, poiché sembrano bloccare la creazione del symlink verso \RPC Control usando la Protezione in tempo reale (che si riattiva automaticamente a ogni riavvio, ricordalo!)

Dovrei avere paura di usare iTunes adesso?

No, basta aggiornare all'ultima versione di iTunes e tutto è a posto.

Posso eseguire il PoC senza doverlo compilare da solo?

Anche se sconsiglio vivamente di eseguire file .exe scaricati da Internet, eseguire Privilege-Escalation-using-Music-Player.exe dalla directory ./x64/Release/ in una macchina virtuale dovrebbe funzionare. In caso contrario, prova a installare l'ultimo redistribuibile VC dai link forniti da Microsoft.

Qual è la vulnerabilità reale qui?

Durante la riparazione MSI, il programma di installazione crea una cartella con privilegi bassi chiamata "SC Info" all'interno di C:\ProgramData\Apple Computer\iTunes. Per la precisione, la directory C:\ProgramData\Apple Computer\iTunes non concede il controllo completo a tutti. Ma la sottocartella chiamata "SC Info" concede il controllo completo a Everyone (inclusi utenti con privilegi bassi/standard). Se elimini manualmente tutto il contenuto della cartella C:\ProgramData\Apple Computer\iTunes\ (a seconda che tu abbia eseguito iTunes in precedenza, potrebbero esserci più cartelle oltre a "SC Info"), un utente con privilegi bassi è in grado di creare un mount point da C:\ProgramData\Apple Computer\iTunes\ a qualsiasi altra directory scrivibile da NT AUTHORITY/SYSTEM. In questo proof of concept è stata utilizzata la tecnica "wermgr.exe.local", già mitigata nelle versioni correnti di Windows 10 e applicabile solo alla versione Windows 10 Home per quanto ne so. Quindi, se crei un mount point da C:\ProgramData\Apple Computer\iTunes\ a \RPC Control e poi un symlink da \RPC Control\SC Info (ricorda, SC Info è il nome della cartella che il programma di installazione crea all'interno della cartella iTunes) a ??\c:\windows\system32\wermgr.exe.local e poi usi l'opzione di riparazione MSI del programma di installazione di iTunes, crei di fatto una directory chiamata wermgr.exe.local all'interno di C:\Windows\System32 che concede il controllo completo a Everyone. Questo reindirizza effettivamente la creazione della cartella SC Info a \RPC Control, e RPC Control stesso reindirizza la creazione della cartella alla directory System32. Da lì (ripeto, questa non fa parte della vulnerabilità reale, ma serve solo a completare la catena di escalation di privilegi), puoi creare una sottocartella con un nome specifico contenente una DLL craftata che un servizio in esecuzione come NT AUTHORITY/SYSTEM, anche quando chiamato tramite un'attività pianificata da un utente con privilegi bassi, caricherà ed eseguirà i comandi al suo interno (es. un cmd in esecuzione come NT AUTHORITY/SYSTEM). Per maggiori dettagli, consulta il codice vero e proprio o la sezione "Passaggi per la riproduzione manuale" qui sotto.

Scopri di più sulla tecnica utilizzata in questo PoC

  • "An introduction to privileged file operation abuse on Windows" di Almond
  • "bugzzzhunter/Folder-Deletion-to-System-Shell"
  • "binderlabs/DirCreate2System"

Passaggi per la riproduzione manuale:

  • Poiché si tratta di un Proof of Concept, disattiva Windows Defender/Microsoft Defender (leggi anche la sezione Q&A)

  • Installa iTunes precedente alla versione 12.12.9 (es. 12.12.4.1)

  • Elimina tutto il contenuto di C:\ProgramData\Apple Computer\iTunes, ma mantieni la cartella iTunes stessa

  • Crea un Mount Point da "C:\ProgramData\Apple Computer\iTunes" a "\RPC Control", ad esempio usando gli strumenti di test dei collegamenti simbolici di James Forshaw:

    CreateMountPoint.exe "C:\ProgramData\Apple Computer\iTunes" "\RPC Control"

  • Crea un Symlink da "\RPC Control\SC Info" a "??\c:\windows\system32\wermgr.exe.local"

    CreateDosDeviceSymlink.exe "\RPC Control\SC Info" "??\c:\windows\system32\wermgr.exe.local"

  • Usando il MSI di iTunes / l'EXE di installazione di iTunes, "ripara" la tua installazione di iTunes (se non hai più il programma di installazione, puoi trovare "iTunes64.msi" in questa cartella: C:\ProgramData\Apple Computer\Installer Cache\iTunes )

  • Naviga fino a c:\windows\system32\wermgr.exe.local\

  • Crea una sottocartella chiamata "amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.418_none_e6c6b287130d565d" (può essere diversa sul tuo sistema; usa il nome dell'ultima cartella che inizia con "amd64_microsoft.windows.common-controls_" dalla directory C:\Windows\WinSxS)

  • Metti un file DLL chiamato "comctl32.dll" all'interno della cartella amd64_microsoft.windows.common-controls_*

  • Esegui questo comando:

    schtasks.exe /Run /TN "\Microsoft\Windows\Windows Error Reporting\QueueReporting"

  • L'azione specificata all'interno del tuo file comctl32.dll verrà ora eseguita nel contesto di NT AUTHORITY/SYSTEM, ad esempio si aprirà una finestra cmd

Scarica lo strumento