Fortect - 5.0.0.7의 따옴표 없는 서비스 경로 - CVE-2023-37800
Fortect - 5.0.0.7의 따옴표 없는 서비스 경로
발견자: Idan Malihi
설명
MainService.exe 구성 요소는 따옴표 없는 서비스 경로에 취약합니다: C:\Program Files\Fortect\MainService.exe
재현 단계
따옴표 없는 서비스 경로를 악용하려면 공격자는 다음 단계를 수행해야 합니다:
- CMD 프롬프트를 열고 다음 명령을 입력합니다:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- 명령을 실행하면 시스템에 존재하는 따옴표 없는 서비스 경로가 화면에 출력됩니다:
C:\Program Files\Fortect\MainService.exe
- 악성 실행 파일을 생성하고 공백이 있는 폴더 s 이름(예: Program.exe 또는 MainService.exe)으로 지정합니다.
- 경로에 있는 폴더 중 하나에 파일을 삽입합니다(실행 파일 이름에 따라 다름).
- 시스템을 재부팅합니다.
- SYSTEM 사용자로 역방향 셸을 획득합니다.