Уязвимость неэкранированного пути службы в Fortect - 5.0.0.7 - CVE-2023-37800
Неэкранированный путь службы в Fortect - 5.0.0.7
Обнаружил: Идан Малихи
Описание
Компонент MainService.exe уязвим к неэкранированному пути службы: C:\Program Files\Fortect\MainService.exe
Шаги для воспроизведения
Для эксплуатации неэкранированного пути службы злоумышленник должен выполнить следующие шаги:
- Откройте командную строку и введите следующую команду:
wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
- Команда выведет на экран неэкранированные пути служб, существующие в вашей системе:
C:\Program Files\Fortect\MainService.exe
- Создайте вредоносный исполняемый файл и назовите его именем папки с пробелом, например Program.exe или MainService.exe.
- Поместите файл в одну из папок в пути (в зависимости от имени исполняемого файла).
- Перезагрузите систему.
- Получите обратную оболочку от имени пользователя SYSTEM.