
Macro Expert <= 4.9.4 - Escalação de Privilégio por Permissões Inseguras
Macro Expert <= 4.9.4 - Escalação de Privilégios por Permissões Inseguras
A vulnerabilidade de Permissões Inseguras no Macro Expert 4.9.4 e versões anteriores permite que um atacante local sem privilégios execute código arbitrário como SYSTEM através de um script malicioso ao substituir o binário MacroService.exe existente em um caminho controlável.
nome do serviço: Macro Expert
Permissão do caminho: c:\program files (x86)\grasssoft\macro expert
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
Arquivos neste caminho podem ser modificados por usuários sem privilégios, processos maliciosos e/ou atores de ameaça. E o serviço "Macro Expert", que é executado no contexto SYSTEM, invocará o "MacroService.exe" neste diretório. Se um usuário malicioso substituir o executável chamado "MacroService.exe" dentro deste diretório, o serviço executará inadvertidamente esses binários maliciosos na reinicialização, executando-os com privilégios SYSTEM.
Alaa Kachouh