
Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.
Windows平台上的 Seagate Toolkit(工具包安装程序版本 2.35.0.6 之前)存在不安全的DLL加载漏洞。安装程序在加载DLL时,会尝试从当前工作目录加载,而未验证其来源或完整性。如果攻击者能够将恶意DLL放置在安装程序可执行文件所在的同一目录中(例如通过控制工作目录或安装目录),则能够诱使安装程序以运行安装程序的用户权限加载并执行该DLL,从而导致任意代码执行。该问题源自不安全的DLL加载实践,例如依赖相对路径或在调用系统库时未指定完全限定路径。
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NNatthawut Saexu
测试者准备了一个恶意DLL和一个脚本,用于不断将该DLL复制到用户可控制的路径。

测试者运行安装程序,并将安装路径更改为用户可控制的位置。

安装完成后,测试者以 SYSTEM 权限获取了攻击机的反向 shell。
