
Exploit proof-of-concept per CVE-2019-12889, che dimostra l'escalation dei privilegi non autenticata dalla schermata di accesso di Windows a NT AUTHORITY\System tramite la funzionalità di reimpostazione della password.
#CVE-2019-12889
Riepilogo
Esiste una escalation di privilegi non autenticata in SailPoint Desktop Password Reset 7.2. Un utente con accesso locale solo alla schermata di accesso di Windows può aumentare i propri privilegi a NT AUTHORITY\System. Un attaccante necessita di accesso locale alla macchina per uno sfruttamento riuscito. L'attaccante deve disconnettere il computer dalla rete locale/WAN e connetterlo a un punto di accesso/rete esposto a Internet. A questo punto, l'attaccante può eseguire la funzionalità di reset della password, che esporrà un browser web. Navigare su un sito che chiama funzioni di sistema di Windows locali (ad esempio, caricamento di file) esporrà il file system locale. Da lì, un attaccante può avviare una shell di comando privilegiata.
Passaggi per riprodurre:
Nella schermata di accesso, disconnettersi dalla rete aziendale e connettersi a qualsiasi altro punto di accesso Wi-Fi Internet. Quindi selezionare Password dimenticata.
Apparirà una finestra del browser che non riuscirà a connettersi al sito intranet di reimpostazione della password e mostrerà un messaggio di errore con opzioni aggiuntive. Fare clic sul collegamento Aggiorna la pagina.
Una volta aggiornata la finestra del browser, fare clic sul collegamento Cerca questo sito su Bing.
Nella pagina di ricerca di Bing, fare clic sul pulsante Fotocamera (Cerca utilizzando un'immagine).
Nella finestra a comparsa Prova la ricerca visiva, fare clic sul collegamento sfoglia.
Apparirà una finestra di Esplora file che mostra la cartella C:\Windows\System32. Fare clic sulla casella di selezione File personalizzati e modificarla in Tutti i file. Scorrere fino all'applicazione cmd, fare clic con il pulsante destro del mouse e selezionare l'opzione Esegui come amministratore.
Chiudere la finestra di Esplora file e Desktop Password Reset premendo il pulsante X nell'angolo in alto a destra. Digitare whoami mostrerà i privilegi: NT AUTHORITY\SYSTEM