CVE-2020-24955
SUPERAntiSpyware Professional X Trial <= 10.0.1206 本地权限提升
SUPERAntiSpyware Professional X Trial 10.0.1206 之前的版本存在本地权限提升漏洞,原因是它允许非特权用户通过 NTFS 目录联接将隔离文件还原到特权位置。
主页: https://www.superantispyware.com/
概念验证
- 将一个 DLL 载荷放入空文件夹中
- 使用 SUPERAntiSpyware Professional X Trial 扫描该载荷,使其被检测到。
- 一旦它被检测到并移入隔离区,就创建一个 NTFS 目录联接。
- 还原该载荷并重启系统。
完整 PoC 视频: https://www.youtube.com/watch?v=jdcqbev-H5I
时间线:
- 16-07-2020 - 发现漏洞
- 16-07-2020 - 通过支持表单通知厂商(厂商未回应)
- 19-07-2020 - 通过电子邮件通知厂商(厂商未回应)
- 25-07-2020 - 向 CERT/CC 提交漏洞报告(VRF#20-07-GBPVY)
- 25-08-2020 - 漏洞披露
- 01-09-2020 - 分配 CVE 编号
参考资料:
https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/