Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37726-MSI-Center-Local-Privilege-Escalation — Proof-of-concept per CVE-2024-37726: escalation locale dei privilegi in MSI Center tramite sovrascrittura arbitraria di file utilizzando attacchi symlink/junction e manipolazione OpLock, consentendo l'eliminazione di file a livello SYSTEM e la persistenza. | Kitploit
Strumenti/GitHubGitHub/carsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation
Escalation di PrivilegiMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitBinary Exploitation
GitHubcarsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-37726-MSI-Center-Local-Privilege-Escalation

Proof-of-concept per CVE-2024-37726: escalation locale dei privilegi in MSI Center tramite sovrascrittura arbitraria di file utilizzando attacchi symlink/junction e manipolazione OpLock, consentendo l'eliminazione di file a livello SYSTEM e la persistenza.

Vedi Repository
371438 mesi faRevisionato da Kitploit

CVE-2024-37726 MSI Center Escalata dei Privilegi Locali - Vulnerabilità di Sovrascrittura Arbitraria di File

Riepilogo della Vulnerabilità

È stata identificata una vulnerabilità di escalation dei privilegi locali sul sistema operativo Windows nelle versioni di MSI Center <= 2.0.36.0, che consente a un utente con privilegi limitati di sovrascrivere o eliminare arbitrariamente file critici e ad alta privilegi su un sistema. Questa vulnerabilità è causata dall'applicazione MSI Center che viene eseguita con privilegi NT AUTHORITY\SYSTEM e scrive il file in una directory controllata da un utente con privilegi limitati, il che consente a un utente con privilegi limitati di manipolare il file system con symlink e ingannare l'applicazione facendole scrivere o sovrascrivere file in posizioni arbitrarie.

Dettagli della Vulnerabilità

La vulnerabilità viene attivata quando un utente con privilegi limitati crea una directory e imposta un OpLock su un file all'interno di tale directory. L'utente può quindi utilizzare la funzione "Export System Info" in MSI Center per attivare un'operazione di scrittura del file sul file con OpLock. Mentre l'OpLock è attivo, l'utente può spostare il file originale e creare un junction verso un file di destinazione, consentendo all'applicazione MSI Center di sovrascrivere o eliminare il file di destinazione con privilegi di SYSTEM.

Untitled

Untitled

Passaggi per la Riproduzione

  1. Creare una directory con un singolo file (es., C:\Users\Public\eop\12345.txt).
  2. Impostare un OpLock sul file 12345.txt.
  3. Scegliere la funzione "Export System Info" in MSI Center e selezionare il file con OpLock per attivare un'operazione di scrittura del file.
  4. I processi MSI Center.exe e MSI.CentralServer.exe verranno messi in pausa a causa dell'OpLock.
  5. Spostare il file 12345.txt per svuotare la directory.
  6. Creare un junction dalla directory originale a una posizione di destinazione (es., GLOBAL\GLOBALROOT\RPC Control\12345.txt).
  7. Creare un symbolic link dalla posizione di destinazione al file bersaglio (es., C:\Windows\lsasetup.log).
  8. Rilasciare l'OpLock.
  9. Eliminare il symbolic link.
  10. Il file bersaglio (es., C:\Windows\lsasetup.log) verrà eliminato e sovrascritto.

Escalata dei Privilegi

Potremmo creare e installare il programma senza diritti di amministratore, installarlo ovunque un utente con privilegi limitati abbia accesso in scrittura. Poiché l'output contiene il nome del programma installato, possiamo abusare del nome del programma, scrivendo il risultato in C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\backdoor.bat. Ogni volta che un amministratore effettua l'accesso, eseguirà il nostro payload e causerà un'escalata dei privilegi.

Assicurarsi di utilizzare MsiInfo.exe per rimuovere il requisito di amministrazione dell'installazione.

root@kitploit:~
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\MsiInfo.exe "D:\tools\MSI Center EOP\t& calc.exe &\Release\t& calc.exe &.msi" -w 10

Passaggi dell'Escalata dei Privilegi

  1. Con un utente con privilegi limitati, creare e installare il programma con il payload come nome del programma.

Untitled

  1. Eseguire nuovamente il PoC ma puntare il link a C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\calc.bat

Untitled

  1. Osservare che il nostro payload è stato incluso nell'output.

Untitled

  1. Abusando delle funzionalità di avvio automatico, quando un amministratore effettua l'accesso, potremmo indurlo a eseguire codice arbitrario.

Untitled

Impatto

Lo sfruttamento riuscito di questa vulnerabilità consente a un utente con privilegi limitati di sovrascrivere o eliminare arbitrariamente file di sistema critici, portando a una potenziale escalation dei privilegi. Ciò potrebbe comportare il compromesso completo del sistema.

Riferimento

https://csr.msi.com/global/product-security-advisories

Osservazione

Una nuova versione (2.0.38.0) è stata rilasciata il 3/7/2024 e ha corretto la vulnerabilità.

Scarica lo strumento