
#CVE-2019-12889
Resumo
Uma escalada de privilégios não autenticada existe no SailPoint Desktop Password Reset 7.2. Um usuário com acesso local apenas à tela de logon do Windows pode elevar seus privilégios para NT AUTHORITY\System. Um atacante precisaria de acesso local à máquina para uma exploração bem-sucedida. O atacante deve desconectar o computador da rede local / WAN e conectá-lo a um ponto de acesso / rede voltado para a Internet. Nesse momento, o atacante pode executar a funcionalidade de redefinição de senha, o que exporá um navegador da web. Navegar para um site que chama funções locais do sistema Windows (por exemplo, upload de arquivo) exporá o sistema de arquivos local. A partir daí, um atacante pode lançar um shell de comando privilegiado.
Etapas para reproduzir:
Na tela de login, desconecte-se da rede do escritório e conecte-se a qualquer outro ponto de acesso à Internet Wi-Fi. Em seguida, selecione Esqueci a senha.
Uma janela do navegador aparecerá, mas falhará ao se conectar ao site da intranet de redefinição de senha e exibirá uma mensagem de erro com opções adicionais. Clique no link Atualizar a página.
Depois que a janela do navegador for atualizada, clique no link Pesquisar este site no Bing.
Na página de pesquisa do Bing, clique no botão Câmera (Pesquisar usando uma imagem).
Na janela pop-up Experimente a Pesquisa Visual, clique no link Procurar.
Uma janela do Explorador de Arquivos aparecerá exibindo a pasta C:\Windows\System32. Clique na caixa seletora Arquivos Personalizados e altere para Todos os Arquivos. Role até o aplicativo cmd, clique com o botão direito e selecione a opção Executar como administrador.
Feche o Explorador de Arquivos e a janela do Desktop Password Rest pressionando o botão X no canto superior direito. Digitar whoami mostrará os privilégios: NT AUTHORITY\SYSTEM