CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalation dei privilegi locale
Le versioni di SUPERAntiSpyware Professional X Trial precedenti alla 10.0.1206 sono vulnerabili a un'escalation dei privilegi locale perché consentono agli utenti non privilegiati di ripristinare file in quarantena in una posizione privilegiata tramite un junction di directory NTFS.
Home Page: https://www.superantispyware.com/
Prova di concetto
- Posizionare un payload dll in una cartella vuota
- Eseguire la scansione del payload con SUPERAntiSpyware Professional X Trial per farlo rilevare.
- Una volta rilevato e spostato in quarantena, creare un junction di directory NTFS.
- Ripristinare il payload e riavviare il sistema.
Video PoC completo: https://www.youtube.com/watch?v=jdcqbev-H5I
Cronologia:
- 16-07-2020 - Vulnerabilità scoperta
- 16-07-2020 - Notificato il fornitore tramite modulo di supporto (il fornitore non ha risposto)
- 19-07-2020 - Notificato il fornitore via email (il fornitore non ha risposto)
- 25-07-2020 - Segnalazione della vulnerabilità a CERT/CC (VRF#20-07-GBPVY)
- 25-08-2020 - Vulnerabilità divulgata
- 01-09-2020 - CVE assegnato
Riferimenti:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/