CVE-2020-36981CVE-2020-36981是Motorola Device Manager 2.4.5版本中发现的一个高危本地权限提升漏洞。该漏洞存在于PST Service服务组件中,由于服务可执行文件路径未使用引号包裹,攻击者可以利用Windows服务路径解析特性,在服务启动时以提升的SYSTEM权限执行任意恶意代码。攻击者只需具备本地低权限用户身份,即可通过在服务路径中的中间目录植入恶意可执行文件,实现从普通用户到系统最高权限的提权。此类漏洞虽然需要本地访问,但由于其能够获取系统完全控制权,CVSS评分达到7.8分,属于高危级别。对于企业内网环境,如果终端安全配置不当,攻击者可利用此漏洞突破系统防护,窃取敏感数据或部署进一步攻击。
该漏洞的根本原因在于Windows服务配置中可执行文件路径未使用双引号包裹。当系统启动服务时,Windows会按照路径空格分隔符逐级查找可执行文件。以本漏洞为例,假设服务配置的路径为C:\Program Files\Motorola Device Manager\ForwardDaemon.exe,Windows会首先尝试在C:\Program.exe,如果不存在则继续查找C:\Program Files\ForwardDaemon.exe。攻击者可以将恶意可执行文件命名为Program.exe并放置在C:\根目录,或命名为ForwardDaemon.exe放置在C:\Program Files\目录中。由于服务以SYSTEM权限运行,恶意代码也将以SYSTEM权限执行,从而实现权限提升。攻击者利用vulncheck.com披露的PST Service中的ForwardDaemon.exe服务路径即可实施攻击,Metasploit框架和Exploit-DB也提供了相关利用模块。