微软 SmartScreen 恶意执行的漏洞利用程序(2024 年 4 月)
在微软 2024 年 4 月的 Patch Tuesday 更新中发现了一个关键漏洞 CVE-2024-29988。 该漏洞允许威胁行为者绕过微软的 Mark of the Web(MotW)功能,从而执行任意代码。 Trend Micro 零日计划(ZDI)的高级威胁研究员 Peter Girnus 观察到攻击者在野外利用此漏洞。
Microsoft SmartScreen 提示包含一个安全功能绕过漏洞,允许攻击者绕过 Mark of the Web(MotW)功能。 该漏洞可与 CVE-2023-38831 和 CVE-2024-21412 串联使用,以执行恶意文件。
要利用 CVE-2024-29988,攻击者使用包含漏洞利用代码和有效负载的压缩文件来规避 EDR/NDR 检测。 漏洞利用程序被发送到目标,当有效负载被提取并执行时,该漏洞允许绕过 MotW。 攻击者随后便可在安全控制被绕过的情况下执行所需的命令或有效负载。
要运行漏洞利用程序,请使用随附的 Python 脚本并执行以下命令:
python3 exploit.py -t http://10.10.10.10 -c 'command'
运行漏洞利用程序之前,请参阅仓库中的 README.txt 文件以获取详细说明。
仅供教育用途。