Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mmiszczyk/cve-2024-33352
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияБезопасность оборудования и IoT
GitHubmmiszczyk/cve-2024-33352

CVE-2024-33352

Повышение привилегий в BlueStacks через бэкдор в виртуальной машине

Репозиторий
21322 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идентификатор CVE: CVE-2024-33352

Идентификатор консультации Bluestacks: ожидается

Название(-я) затронутого(-ых) продукта(-ов) и версия(-и): BlueStacks for Windows (версии до 10.40.1000.502)

Тип уязвимости: CWE-552: Файлы или каталоги, доступные для внешних сторон


Краткое описание

BlueStacks — это Android-эмулятор, запускающий гостевую Android-систему внутри виртуальной машины. Поскольку BlueStacks хранит файлы конфигурации виртуальной машины в общедоступном для записи каталоге и делает их общими для разных пользователей ОС, непривилегированный пользователь может внедрить бэкдор в образ, который затем получит возможность выполнения кода с привилегиями привилегированного пользователя.

Описание

Конфигурация BlueStacks хранится глобально в каталоге ProgramData со следующими ACL:

root@kitploit:~
                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                               CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                               BUILTIN\Users:(I)(OI)(CI)(RX)
                               BUILTIN\Users:(I)(CI)(WD,AD,WEA,WA)

Successfully processed 1 files; Failed processing 0 files

Разрешение (F), назначенное Everyone, означает, что все пользователи могут полностью получить доступ и изменять содержимое. Это позволяет изменять как виртуальные диски (хранилище, используемое эмуляторами), так и их конфигурационные файлы Virtual Box. Редактируя первые, атакующий получает возможность добавить автоматически выполняемый код в базовую виртуальную машину, создавая бэкдор, который будет запускаться при каждом запуске эмулятора легитимным пользователем. Редактируя файлы конфигурации, атакующий может перенастроить настройки общих папок, чтобы включить весь диск C, что позволит коду выйти за пределы Virtual Box на хост-операционную систему.

Чтобы осуществить побег из виртуальной машины, атакующий изменяет файл C:\ProgramData\BlueStacks_nxt\Engine\Nougat32\Nougat32.bstk (или аналогичный файл для конкретной виртуальной машины, используемой версией Bluestacks жертвы; разные версии BlueStacks могут использовать другие Android VM) и меняет строку

root@kitploit:~
        <SharedFolder name="BstSharedFolder" hostPath="C:\ProgramData\BlueStacks_nxt\Engine\UserData\SharedFolder" writable="true" autoMount="false"/>

на

root@kitploit:~
        <SharedFolder name="BstSharedFolder" hostPath="C:\" writable="true" autoMount="false"/>

что предоставит полный доступ к файловой системе Windows (с ограничениями в зависимости от уровня доступа пользователя, запускающего BlueStacks) через /mnt/windows/BstSharedFolder.

После настройки общих папок для обеспечения побега из VM атакующему необходимо изменить файловую систему виртуального диска, чтобы добавить код, который будет выполнен при запуске привилегированным пользователем. Существует несколько способов это сделать, но самый простой, продемонстрированный в PoC, — установка приложения, которое запускается автоматически с помощью широковещательного получателя BOOT_COMPLETED.

Финальный шаг эксплуатации — выполнение побега. Имея доступ к файловой системе хост-ОС, это можно осуществить, добавив исполняемый файл в AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup текущего пользователя. Хотя приложение не может узнать, кто является текущим пользователем, оно может просто перечислить подкаталоги в C:\Users и попытаться записать во все из них.

Воспроизведение

  1. Создайте учётные записи атакующего и жертвы, желательно сделав атакующего непривилегированным, а жертву — администратором.
  2. Жертва: установите уязвимую версию BlueStacks.
  3. Атакующий: измените Nougat32.bstk, чтобы предоставить Android доступ к диску C.
  4. Атакующий: запустите Android-систему и установите на неё вредоносное приложение.
  5. Жертва: запустите BlueStacks, в результате чего вредоносное приложение поместит полезную нагрузку в вашу папку автозагрузки.
  6. Жертва: перезагрузите машину и снова войдите в свою учётную запись.
  7. Полезная нагрузка в автозагрузке должна выполниться с вашими привилегиями.

Исправление

Установите более новую версию BlueStacks.

Скачать инструмент