• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote RCE, Windows Remote Desktop Client, CVE-2022-21990

weaver

31 c0 bb ea 1b e6 77 66 b8 88 13 50 ff d3
Забанен
Регистрация
19.12.2018
Сообщения
3 301
Решения
11
Реакции
4 622
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Description vulnerability
The vulnerability allows a malicious RDP server to gain write access to any local drive on a computer running a connected RDP client, as long as at least one local drive is accessible through the RDP session.
Description PoC
The trick Abdelhamid used in their POC was, as it so often happens, a symbolic link: Suppose you connected to a malicious RDP server and shared a locally plugged-in USB drive E:, the server could create a symbolic link from E:\temp to C:\ (which would mean your local C: drive, not server's) whereby the entire content of drive C:\ would become accessible to the server under E:\temp with permissions of the connecting user.


PoC
 
"2) В связи с ужесточением политики github и иных ресурсов, напоминаю код эксплойта копируем и размещаем в специальных тегах"
сам создал правила чтобы самому их нарушать
 

Вложения

  • изображение_2023-02-09_145733064.png
    изображение_2023-02-09_145733064.png
    105.3 КБ · Просмотры: 39
Пожалуйста, обратите внимание, что пользователь заблокирован
"2) В связи с ужесточением политики github и иных ресурсов, напоминаю код эксплойта копируем и размещаем в специальных тегах"
сам создал правила чтобы самому их нарушать
Согласен виноват. Просто когда там куча файлов не всегда удобно все скопировать, иной раз это может быть скомпилированный код или еще какой то формат который не возможно скопировать в теги для кода. В последние время, я стараюсь сохранять все эксплойты которые выкладываю.

 
Пожалуйста, обратите внимание, что пользователь заблокирован
это же не RCE
скомпилили а он LPE
Описание хоть читал? Надо чтобы клиент подключился к вредоносному RDP серверу. И это далеко не полноценный эксплойт, а лишь PoC.
 
Согласен виноват. Просто когда там куча файлов не всегда удобно все скопировать, иной раз это может быть скомпилировый бинарник или еще какой то формат который не возможно скопировать в теги для кода. В последние время, я стараюсь сохранять все эксплойты которые выкладываю.

This file has been deleted and it cannot be restored. Please contact the sender and ask them to upload the file again.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
the is 21999 no 21990
Это 21999 год, а не 21990
Arguments? Which?
You didn't convince me. Look -->blog.0patch.com/2022/05/micropatches-for-remote-desktop-client.html
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх