
Demonstra escrita arbitrária de arquivos e escalonamento de privilégios no Hasleo Backup Suite Free <= 4.9.4 por meio de links simbólicos, permitindo que atacantes sobrescrevam arquivos do sistema ou coloquem payloads em pastas de inicialização.
https://www.cve.org/CVERecord?id=CVE-2024-54910
Este documento explora uma vulnerabilidade que permite gravações arbitrárias de arquivos, levando à escalada de privilégios em um sistema Windows que tenha o Hasleo Backup Suite Free <= 4.9.4 instalado. Ele demonstra como operações de recuperação de backup, combinadas com links simbólicos e operações de usuários com baixos privilégios, podem sobrescrever arquivos críticos do sistema
ou colocar executáveis maliciosos em diretórios sensíveis, permitindo que atacantes obtenham acesso administrativo. A metodologia é dividida em duas fases: explorar a vulnerabilidade de gravação de arquivos e escalar privilégios colocando um payload malicioso na pasta de inicialização do Windows.
Versão Afetada: Hasleo Backup Suite Free <= 4.9.4
Especificações do host: Microsoft Windows 10 Pro 64-bit 10.0.19045
Gravação Arbitrária de Arquivos Ao testar as permissões de arquivos durante a recuperação de um backup, notei que o arquivo vai com privilégios de administrador para onde especificarmos, criando o caminho completo do arquivo, como C+\orestodocaminho. Desenvolveremos cada etapa como um usuário com baixos privilégios.
Passos para reproduzir:
Para escalar nossos privilégios, poderíamos, por exemplo, colocar um executável na pasta de inicialização do Windows:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hasleo Backup Suite>C:\SymbolicLinks\CreateSymlink.exe C:\C+\Temp\pwned.exe "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe"
Opened Link \RPC Control\pwned.exe -> ??\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\FULLPWN.exe: 00000138 Press ENTER to exit and delete the symlink