Unquoted-Service Path in Fortect - 5.0.0.7 - CVE-2023-37800
Unquoted Service Path in Fortect - 5.0.0.7
Scopritore: Idan Malihi
Descrizione
Il componente MainService.exe è vulnerabile a un percorso di servizio senza virgolette (unquoted service path): C:\Program Files\Fortect\MainService.exe
Passaggi per la riproduzione
Per sfruttare il percorso di servizio senza virgolette, l'attaccante deve eseguire i seguenti passaggi:
- Aprire il prompt dei comandi (CMD) e digitare il seguente comando:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- Il comando mostrerà sullo schermo i percorsi di servizio senza virgolette presenti nel sistema:
C:\Program Files\Fortect\MainService.exe
- Creare un file eseguibile dannoso e denominarlo con il nome di una cartella che contiene uno spazio, ad esempio Program.exe o MainService.exe.
- Inserire il file in una delle cartelle del percorso (a seconda del nome dell'eseguibile).
- Riavviare il sistema.
- Ottenere una reverse shell come utente SYSTEM.