
CVE-2022-38532 - Vulnerabilità di escalation dei privilegi locali in MSI Center Application

La vulnerabilità risiede in "C_Features" di MSI.CentralServer.exe. MSI.CentralServer.exe è un'applicazione che raccoglie informazioni sul sistema, collaborando con MSI.TerminalServer.exe. La funzione ExecuteTask, che possiamo chiamare in "CMD_AutoUpdateSDK", ci offre la possibilità di eseguire un eseguibile con parametri personalizzati con privilegi amministrativi. È possibile vedere la porta associata solo da localhost.

Puoi facilmente disassemblare MSI.CentralServer.exe usando qualsiasi disassemblatore .NET. Il Central Server stesso resta in ascolto sulla porta 32682 da localhost; possiamo trovare il codice sorgente del gestore in "C_Features". Basta guardare la funzione CMD_AutoUpdateSDK per vedere la vulnerabilità. Abusiamo di questa funzione (è l'aggiornatore automatico di MSI Center). Riceve il payload fornito dall'utente, lo divide in più parti per eseguire il comando con parametri personalizzati.

Questa è la funzione principale che la nostra funzione utilizza per eseguire il PE (Portable Executable) dato con argomenti personalizzati:

Puoi generare il tuo payload, esadecimarlo ed eseguire lo script nel computer locale. Il POC crea un utente hacker con password "hacker123" e lo aggiunge al gruppo Administrators.
Video dimostrativo: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4