
MAL-002: Forçar Reinício do Sistema via MSIs do Windows Instalados
Quando um software é instalado com sucesso no sistema, um ou mais arquivos MSI confiáveis aparecerão na pasta “C:\Windows\Installer” e podem permitir que um usuário de baixo privilégio execute ações de “repair” e/ou “modify” como o usuário “NT Authority\System” sem exigir UAC. Ao usar o programa “msiexec.exe” com a flag “/forcerestart”, se um invasor realizar com sucesso a ação de “repair”, o sistema de destino será reiniciado.
Nota: Vários MSIs podem exigir autenticação de Administrador mesmo para o procedimento de reparo, mas estes geralmente são a exceção, não a norma (por exemplo, Vmware Tools).
Reiniciar um servidor Windows como um usuário de baixo privilégio pode ser útil quando:
Nem a Microsoft nem eu consideramos isso uma vulnerabilidade de alto impacto por si só, portanto, nenhum CVE foi necessário.
Dito isso, acho a vulnerabilidade bastante interessante e espero que seja útil para alguém que se depare com este repositório.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.