
Exploit para execução maliciosa do Microsoft SmartScreen (abril de 2024)
Exploit para execução maliciosa do Microsoft SmartScreen (abril de 2024)
Uma vulnerabilidade crítica, CVE-2024-29988, foi descoberta no lançamento do Patch Tuesday de abril de 2024 da Microsoft. Essa vulnerabilidade permite que atores de ameaças contornem o recurso Mark of the Web (MotW) da Microsoft, permitindo-lhes executar código arbitrário. Peter Girnus, pesquisador sênior de ameaças na Zero Day Initiative (ZDI) da Trend Micro, observou atacantes explorando essa vulnerabilidade em ataques reais.
O prompt do Microsoft SmartScreen contém uma vulnerabilidade de bypass de recurso de segurança que permite que um atacante contorne o recurso Mark of the Web (MotW). Essa vulnerabilidade pode ser encadeada com CVE-2023-38831 e CVE-2024-21412 para executar um arquivo malicioso.
Para explorar a CVE-2024-29988, os atacantes utilizam um arquivo compactado contendo o código do exploit e o payload para evitar a detecção de EDR/NDR. O exploit é enviado ao alvo; na extração e execução do payload, a vulnerabilidade permite contornar o MotW. Os atacantes podem então executar comandos ou payloads desejados com os controles de segurança contornados.
Para executar o exploit, utilize o script Python fornecido com o seguinte comando:
python3 exploit.py -t http://10.10.10.10 -c 'command'
Antes de executar o exploit, consulte o arquivo README.txt no repositório para instruções detalhadas.
Apenas para fins educacionais.