Caminho de Serviço Não Entre Aspas no Fortect - 5.0.0.7 - CVE-2023-37800
Caminho de Serviço Não Entre Aspas no Fortect - 5.0.0.7
Descoberto por: Idan Malihi
Descrição
O componente MainService.exe está vulnerável a um caminho de serviço não entre aspas: C:\Program Files\Fortect\MainService.exe
Passos para Reproduzir
Para explorar o caminho de serviço não entre aspas, o atacante deve seguir os seguintes passos:
- Abra o prompt de CMD e digite o seguinte comando:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- O comando mostrará na sua tela os caminhos de serviço não entre aspas que existem no seu sistema:
C:\Program Files\Fortect\MainService.exe
- Crie um arquivo executável malicioso e nomeie-o com um nome de pasta s com um espaço, como Program.exe ou MainService.exe.
- Insira o arquivo em uma das pastas no caminho (dependendo do nome do executável s).
- Reinicie o sistema.
- Obtenha um shell reverso como usuário SYSTEM.