一旦软件成功安装到系统上,一个或多个受信任的 MSI 文件将出现在“C:\Windows\Installer”文件夹中,并可能允许低权限用户以“NT Authority\System”用户身份执行“修复”和/或“修改”操作,而无需 UAC。通过使用带“/forcerestart”标志的“msiexec.exe”程序,如果攻击者成功执行“修复”操作,目标系统将被重启。
注意:即使是修复过程,某些 MSI 也可能需要管理员身份验证,但这通常是例外情况,而非普遍情况(例如 Vmware Tools)。
在以下情况下,以低权限用户身份重启 Windows 服务器可能会很有用:
无论是微软还是我本人,都不认为这本身是一个高影响力漏洞,因此不需要 CVE。
话虽如此,我认为这个漏洞相当有趣,并希望它能为偶然发现此仓库的人提供帮助。
此漏洞需要:
更多详情和利用过程可在此 PDF 中找到。