
CompMgmtLauncher.exe には DLL 検索順序ハイジャックの 脆弱性があります。このバイナリは、OneDrive がインストールされている場合、ユーザー環境内で Secur32.dll または Wininet.dll を検索します。 CompMgmtLauncher.exe は、一部の Windows 10 バージョンで自動昇格が有効です。 これは、自動昇格が有効であり、Windows 10 Desktop には OneDrive がデフォルトでインストールされているため、Proxy DLL を使用してコードを実行するために悪用される可能性があります。 Windows 11 では、Microsoft.Sharepoint.exe で 有用な永続化機能を提供します。
UAC バイパス問題は Windows 10 1703 以降で修正されており、マニフェストが asInvoker として実行されるため UAC 昇格への悪用は防止されますが、DLL サイドローディング と永続化機能は修正されません。この問題を悪用するには OneDrive がインストールされている必要があります。 これは Windows 10 のデフォルト構成です。
CompMgtLauncher.exe への注入は x64 と x86 で動作が異なります。 DLL サイドローディングは wininet x86 で最も安定する可能性があります。また、 OneDrive の場所から読み取る Microsoft.Sharepoint.exe を介して永続化およびサイドローディングするために これを使用することもできます。OneDrive 経由で悪用するには、OneDrive のバージョンからパスを特定する必要がありますが、これは移り変わるターゲットであり、ホストから 列挙できる可能性があります。
このエクスプロイトは以下の製品バージョンでテストされています:
これらのファイルは、3-clause BSD ライセンスの下で提供されています。