Macro Expert <= 4.9.4 - 不安全权限导致权限提升
Macro Expert 4.9.4 及更早版本存在不安全权限漏洞,允许本地低权限攻击者通过替换可控路径中存在的 MacroService.exe 二进制文件,以精心构造的脚本作为 SYSTEM 执行任意代码。
服务名称:Macro Expert
路径权限:c:\program files (x86)\grasssoft\macro expert
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
NT SERVICE\TrustedInstaller:(I)(F)
NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN\Users:(I)(RX)
BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
该路径中的文件可由非特权用户、恶意进程和/或威胁执行者修改。 而作为 SYSTEM 上下文运行的“Macro Expert”服务,将调用此目录中的“MacroService.exe”。 如果恶意用户替换此目录中名为“MacroService.exe”的可执行文件,服务将在重新启动时无意中执行这些恶意二进制文件,并以 SYSTEM 权限运行它们。
Alaa Kachouh