Hoşgeldin Misafir

Windows Installer Elevation of Privilege Exploit |CVE-2021-41379| Zero-day | POC LPE

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
ic5yhlk.png



Bu aynı zamanda sunucu kurulumlarında da çalışır. Grup İlkesi varsayılan olarak standart kullanıcıların herhangi bir msi işlemi yapmasına izin vermese de, yönetimsel yükleme özelliği grup ilkesini tamamen atlıyor gibi görünüyor.


CVE-2021-41379 yamasının analizi sırasında keşfedildi. Bununla birlikte, baypasın kaldırılması yerine hata doğru bir şekilde düzeltilmedi.


Ayrıca kavram kanıtının son derece güvenilir olduğundan ve hiçbir şey gerektirmediğinden emin oldum, her denemede işe yarıyor. Bu kavram kanıtı, Microsoft Edges'in yükseltme hizmeti "DACL"nin üzerine yazar ve kendisini hizmet konumuna kopyalar, ardından yükseltilmiş ayrıcalıklar elde etmek için onu yürütür. Bu teknik her kurulumda çalışmayabilir, çünkü Server 2016 ve 2019 gibi Windows kurulumlarında yükseltme hizmeti olmayabilir. Kodu kasıtlı olarak "dosya açık" olarak devralmak için bıraktım, bu nedenle ilk argümanda belirtilen herhangi bir dosya, SYSTEM hesabının buna erişimi olması ve dosyanın kullanımda olmaması şartıyla devralınacaktır. . Böylece ayrıcalıkları kendiniz yükseltebilirsiniz.


Mevcut olan en iyi geçici çözüm, Microsoft'un bir güvenlik düzeltme eki yayınlamasını beklemektir. Bu güvenlik açığının karmaşıklığı nedeniyle, ikili dosyayı doğrudan düzeltmeye yönelik herhangi bir girişim, Windows Installer'ı bozacaktır. Bu yüzden bekleyip Microsoft'un yamayı nasıl tekrar bozacağını görseniz iyi olur.