|

ESET Service - 'Service ekrn' Unquoted Service Path



alicangonullu tarafından 2023-04-14 06:41:31 tarihinde yazıldı. Tahmini okunma süresi 1 dakika, 53 saniye. 80 kere görüntülendi.




Disclaimer


The information provided in this blog post is intended for educational and informational purposes only. It is not intended to encourage or promote any illegal or unethical activities, including hacking, cyberattacks, or any form of unauthorized access to computer systems, networks, or data.

Yasal Uyarı
Bu blog yazısında sağlanan bilgiler yalnızca eğitim ve bilgilendirme amaçlıdır. Bilgisayar korsanlığı, siber saldırılar veya bilgisayar sistemlerine, ağlara veya verilere herhangi bir şekilde yetkisiz erişim de dahil olmak üzere herhangi bir yasa dışı veya etik olmayan faaliyeti teşvik etme veya reklamlama amacı taşımaz.
Yasal bilgiler için yasal sayfasını inceleyebilirsiniz .

ESET Servisi Üzerinden Farklı Bir Program Çalıştırma Zafiyeti


Zafiyet Adı: ESET Service 16.0.26.0 - 'Service ekrn' Unquoted Service Path

Zafiyet Kodu: -

Zafiyet Kabiliyetleri: Yetkili bir servis üzerinden program çalıştırma ve NT AUTHORITY\SYSTEM ve/veya daha kritik kullanıcılar

Zafiyet Linki : ESET Service 16.0.26.0 - 'Service ekrn' Unquoted Service Path - Windows local Exploit (exploit-db.com)

Konu Yazarı : Ali Can Gönüllü

Zafiyet Açıklaması


Unquoted Service Path zafiyeti birkaç şekilde kullanılabilir,

Örneğin,

"C:\Program Files\Servis\Servis.exe" yerine C:\Program Files\Servis\Servis.exe olarak atanırsa Windows öncelikli olarak C:\Program.exe dosyasını arayacaktır. Eğer herhangi bir Program.exe dosyası varsa bu şekilde yetki yükseltme işlemi yapılabilir.

ESET zafiyetinde ise üçüncü seçenek geçerlidir. Ekrn.exe adlı ESET güvenlik yazılımının çekirdeği olan yazılım dosyası değiştirilebilir olarak ayarlanmıştır.

Zafiyetin Tespiti


Zafiyetin tespiti için CMD yetkili olarak açılmalıdır ve aşağıdaki komut girilmelidir.

sc qc ekrn komutu ile Query Service Config sorgusu yapıldı ve servisin normal bir kullanıcı ile ulaşılamaması gereken klasörlerine ve/veya yetkilerine ulaşılabilmektedir.

C:\>sc qc ekrn
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ekrn
        TYPE               : 20  WIN32_SHARE_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : "C:\Program Files\ESET\ESET Security\ekrn.exe"
        LOAD_ORDER_GROUP   : Base
        TAG                : 0
        DISPLAY_NAME       : ESET Service
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

Zafiyetin Çözümü