
MAL-002: Forza il riavvio del sistema tramite MSI Windows installati
Dopo che un software viene installato correttamente sul sistema, uno o più file MSI attendibili compariranno nella cartella “C:\Windows\Installer” e potrebbero consentire a un utente con privilegi limitati di eseguire azioni di “riparazione” e/o “modifica” come utente “NT Authority\System” senza richiedere UAC. Utilizzando il programma “msiexec.exe” con il flag “/forcerestart”, se un attaccante esegue con successo l'azione di “riparazione”, il sistema di destinazione verrà riavviato.
Nota: Diversi MSI potrebbero richiedere l'autenticazione dell'amministratore anche per la procedura di riparazione, ma di solito questi rappresentano l'eccezione, non la norma (ad es. Vmware Tools).
Riavviare un server Windows come utente con privilegi limitati può essere utile quando:
Né Microsoft né io consideriamo questa una vulnerabilità ad alto impatto di per sé, quindi non è stata necessaria alcuna CVE.
Detto questo, trovo la vulnerabilità piuttosto interessante e spero che possa essere utile a qualcuno che si imbatta in questo repository.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.