
Exploit per esecuzione dannosa di Microsoft SmartScreen (aprile 2024)
Exploit per esecuzione malevola di Microsoft SmartScreen (aprile 2024)
Una vulnerabilità critica, CVE-2024-29988, è stata scoperta nel rilascio del Patch Tuesday di Microsoft di aprile 2024. Questa vulnerabilità consente agli attaccanti di bypassare la funzionalità Mark of the Web (MotW) di Microsoft, permettendo loro di eseguire codice arbitrario. Peter Girnus, ricercatore senior di minacce presso la Zero Day Initiative (ZDI) di Trend Micro, ha osservato attaccanti che sfruttano questa vulnerabilità allo stato selvaggio.
Il prompt di Microsoft SmartScreen contiene una vulnerabilità di bypass delle funzionalità di sicurezza che consente a un attaccante di bypassare la funzionalità Mark of the Web (MotW). Questa vulnerabilità può essere concatenata con CVE-2023-38831 e CVE-2024-21412 per eseguire un file malevolo.
Per sfruttare CVE-2024-29988, gli attaccanti utilizzano un file compresso contenente il codice dell'exploit e il payload per eludere il rilevamento EDR/NDR. L'exploit viene inviato al bersaglio, dove, dopo l'estrazione e l'esecuzione del payload, la vulnerabilità consente di bypassare MotW. Gli attaccanti possono quindi eseguire comandi o payload desiderati con i controlli di sicurezza bypassati.
Per eseguire l'exploit, utilizza lo script Python fornito con il seguente comando:
python3 exploit.py -t http://10.10.10.10 -c 'command'
Prima di eseguire l'exploit, consulta il file README.txt nel repository per istruzioni dettagliate.
Solo a scopo educativo.