
Эксплойт для вредоносного выполнения Microsoft SmartScreen (апрель 2024)
Эксплойт для Microsoft SmartScreen вредоносного выполнения (апрель 2024)
Критическая уязвимость CVE-2024-29988 была обнаружена в выпуске Microsoft Patch Tuesday за апрель 2024 года. Эта уязвимость позволяет злоумышленникам обойти функцию Mark of the Web (MotW) от Microsoft, что позволяет им выполнять произвольный код. Питер Гирнус, старший исследователь угроз в Zero Day Initiative (ZDI) компании Trend Micro, наблюдал, как злоумышленники используют эту уязвимость в реальных условиях.
Приглашение Microsoft SmartScreen содержит уязвимость обхода функции безопасности, которая позволяет злоумышленнику обойти функцию Mark of the Web (MotW). Эта уязвимость может быть объединена с CVE-2023-38831 и CVE-2024-21412 для выполнения вредоносного файла.
Для эксплуатации CVE-2024-29988 злоумышленники используют заархивированный файл, содержащий код эксплойта и полезную нагрузку, чтобы избежать обнаружения EDR/NDR. Эксплойт отправляется цели, после чего при извлечении и выполнении полезной нагрузки уязвимость позволяет обойти MotW. Затем злоумышленники могут выполнять нужные команды или полезные нагрузки с обойденными средствами безопасности.
Для выполнения эксплойта используйте предоставленный скрипт Python со следующей командой:
python3 exploit.py -t http://10.10.10.10 -c 'command'
Перед запуском эксплойта обратитесь к файлу README.txt в репозитории для получения подробных инструкций.
Только для образовательных целей.