Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/carsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation
权限提升持久化机制漏洞分析漏洞利用横向移动后渗透利用二进制利用
GitHubcarsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation

CVE-2024-37726-MSI-Center-Local-Privilege-Escalation

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-37726 的概念验证:通过符号链接/联接攻击和 OpLock 操作利用任意文件覆盖,在 MSI Center 中实现本地权限提升,从而能够删除 SYSTEM 级文件并实现持久化。

查看仓库
371438个月前Kitploit 审核通过

CVE-2024-37726 MSI Center 本地权限提升 - 任意文件覆盖漏洞

漏洞概述

已识别出 Windows 操作系统上 MSI Center 版本 <= 2.0.36.0 存在一个本地权限提升漏洞,该漏洞允许低权限用户任意覆盖或删除系统上的高权限关键文件。此漏洞是由于 MSI Center 应用程序以 NT AUTHORITY\SYSTEM 权限运行,并将文件写入低权限用户可控的目录所致,这使得低权限用户能够利用符号链接操纵文件系统,并诱使应用程序在任意位置写入或覆盖文件。

漏洞详情

当低权限用户创建一个目录并对该目录中的文件设置 OpLock 时,就会触发此漏洞。随后,用户可以利用 MSI Center 中的"导出系统信息"功能,对设置了 OpLock 的文件触发文件写入操作。在 OpLock 生效期间,用户可以移动原始文件并创建指向目标文件的 junction,从而使 MSI Center 应用程序能够以 SYSTEM 权限覆盖或删除目标文件。

Untitled

Untitled

复现步骤

  1. 创建一个包含单个文件的目录(例如 C:\Users\Public\eop\12345.txt)。
  2. 对 12345.txt 文件设置 OpLock。
  3. 在 MSI Center 中选择"导出系统信息"功能,并选择设置了 OpLock 的文件以触发文件写入操作。
  4. MSI Center.exe 和 MSI.CentralServer.exe 进程将因 OpLock 而暂停。
  5. 移走 12345.txt 以清空目录。
  6. 从原始目录创建一个指向目标位置的 junction(例如 GLOBAL\GLOBALROOT\RPC Control\12345.txt)。
  7. 从目标位置创建一个指向目标文件(例如 C:\Windows\lsasetup.log)的符号链接。
  8. 释放 OpLock。
  9. 删除符号链接。
  10. 目标文件(例如 C:\Windows\lsasetup.log)将被删除并覆盖。

权限提升

我们可以在没有管理员权限的情况下创建并安装程序,将其安装到低权限用户具有写入权限的任何位置。由于输出中包含已安装程序的名称,我们可以滥用程序名称,将结果写入 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\backdoor.bat。每当管理员登录时,他们就会执行我们的载荷,从而导致权限提升。

请务必使用 MsiInfo.exe 来移除安装所需的管理员权限要求。

root@kitploit:~
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\MsiInfo.exe "D:\tools\MSI Center EOP\t& calc.exe &\Release\t& calc.exe &.msi" -w 10

权限提升步骤

  1. 使用低权限用户身份,以载荷作为程序名称创建并安装程序。

Untitled

  1. 重新运行 PoC,但将链接指向 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\calc.bat

Untitled

  1. 观察到我们的载荷已包含在输出中。

Untitled

  1. 通过滥用自动运行功能,当管理员登录时,我们可以诱骗其运行任意代码。

Untitled

影响

成功利用此漏洞可允许低权限用户任意覆盖或删除关键系统文件,从而可能导致权限提升。这可能导致系统被完全攻陷。

参考

https://csr.msi.com/global/product-security-advisories

备注

新版本(2.0.38.0)已于 2024 年 3 月 7 日发布,并修复了该漏洞。

下载工具