CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalonamento de Privilégios Local
As versões do SUPERAntiSpyware Professional X Trial anteriores a 10.0.1206 são vulneráveis a escalonamento de privilégios local, pois permitem que usuários sem privilégios restaurem arquivos em quarentena para um local privilegiado por meio de uma junção de diretório NTFS.
Página inicial: https://www.superantispyware.com/
Prova de Conceito
- Coloque um payload dll em uma pasta vazia
- Escaneie o payload com o SUPERAntiSpyware Professional X Trial para que ele seja detectado.
- Assim que for detectado e movido para a quarentena, crie uma junção de diretório NTFS.
- Restaure o payload e reinicie o sistema.
Vídeo completo da PoC: https://www.youtube.com/watch?v=jdcqbev-H5I
Cronologia:
- 16-07-2020 - Vulnerabilidade descoberta
- 16-07-2020 - Fornecedor notificado via formulário de suporte (o fornecedor não respondeu)
- 19-07-2020 - Fornecedor notificado via e-mail (o fornecedor não respondeu)
- 25-07-2020 - Relatório de vulnerabilidade enviado ao CERT/CC (VRF#20-07-GBPVY)
- 25-08-2020 - Vulnerabilidade divulgada
- 01-09-2020 - CVE atribuído
Referências:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/