
#CVE-2019-12889
Краткое описание
В SailPoint Desktop Password Reset 7.2 существует неаутентифицированное повышение привилегий. Пользователь, имеющий локальный доступ только к экрану входа в Windows, может повысить свои привилегии до NT AUTHORITY\System. Для успешной эксплуатации злоумышленнику необходим локальный доступ к машине. Злоумышленник должен отключить компьютер от локальной сети / WAN и подключить его к точке доступа / сети с выходом в интернет. После этого злоумышленник может выполнить функцию сброса пароля, которая откроет веб-браузер. Переход на сайт, который вызывает локальные системные функции Windows (например, загрузку файлов), откроет доступ к локальной файловой системе. Оттуда злоумышленник может запустить привилегированную командную оболочку.
Шаги по воспроизведению:
На экране входа отключитесь от офисной сети и подключитесь к любой другой точке доступа Wi-Fi с выходом в интернет. Затем выберите «Забыли пароль».
Появится окно браузера, но оно не сможет подключиться к сайту интрасети сброса пароля и отобразит сообщение об ошибке с дополнительными параметрами. Нажмите на ссылку «Обновить страницу».
После обновления окна браузера нажмите на ссылку «Найти этот сайт в Bing».
На странице поиска Bing нажмите кнопку «Камера» (поиск по изображению).
Во всплывающем окне «Попробуйте визуальный поиск» нажмите на ссылку «Обзор».
Появится окно «Проводника», отображающее папку C:\Windows\System32. Нажмите на раскрывающийся список «Пользовательские файлы» и измените его на «Все файлы». Прокрутите вниз до приложения cmd, щелкните по нему правой кнопкой мыши и выберите пункт «Запуск от имени администратора».
Закройте окно «Проводник» и окно «Сброс пароля рабочего стола», нажав кнопку X в правом верхнем углу. Ввод whoami покажет привилегии: NT AUTHORITY\SYSTEM