IPBUF安全漏洞报告
English
CVE-2020-37247 CVSS 7.8 高危

CVE-2020-37247 Kite未引用服务路径权限提升漏洞

披露日期: 2026-05-16

漏洞信息

漏洞编号
CVE-2020-37247
漏洞类型
未引用服务路径
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Kite

相关标签

权限提升本地攻击未引用服务路径KiteWindows

漏洞概述

Kite 4.2.0.1 U1版本中的KiteService Windows服务存在未引用的服务路径漏洞。该漏洞源于服务二进制路径未被引号包裹且包含空格,导致本地攻击者能够在Program Files目录下植入恶意可执行文件。当服务启动时,系统将误执行该恶意文件并赋予LocalSystem权限,从而成功实现本地权限提升。

技术细节

该漏洞核心在于Windows服务控制管理器(SCM)对未加引号服务路径的解析逻辑缺陷。在Kite 4.2.0.1 U1版本中,KiteService服务的ImagePath路径包含空格(例如 C:\Program Files\Kite\service.exe),但未使用双引号包裹。根据Windows解析规则,SCM在启动服务时,会从路径开头逐个字符读取,遇到第一个空格时即认为路径结束,并尝试执行该部分文件名,若失败则继续尝试包含后续部分的路径。本地低权限攻击者可利用此机制,在系统根目录(如C:\)或特定目录下创建名为Program.exe的恶意可执行文件。由于系统部分目录允许普通用户写入或通过其他方式放置文件,一旦KiteService被重启(如系统重启或手动重启),系统将以LocalSystem最高权限加载并执行攻击者的恶意程序。这将导致攻击者完全控制系统,执行任意代码、添加管理员账户或安装持久化后门,成功实现从低权限用户到SYSTEM权限的垂直提权。

攻击链分析

STEP 1
侦察
攻击者检查本地系统注册表中KiteService服务的ImagePath配置,发现路径包含空格且未加引号。
STEP 2
开发
攻击者编写恶意代码(如添加后门用户),并将其编译为可执行文件(例如malicious.exe)。
STEP 3
投递
攻击者将恶意可执行文件重命名为Program.exe,并将其放置在C:\目录下(利用路径解析截断机制)。
STEP 4
利用
等待KiteService服务自动重启、系统重启或诱导管理员重启服务。
STEP 5
权限提升
Windows服务管理器启动服务时,以SYSTEM权限执行攻击者放置的Program.exe,完成提权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#include <stdlib.h> /* * PoC for CVE-2020-37247 * This code demonstrates the payload executed when the service starts. * Compile this and rename to 'Program.exe', then place it in C:\ */ int main() { // Command to add a new local administrator user system("net user poc_user P@ssw0rd123 /add"); system("net localgroup administrators poc_user /add"); return 0; } /* * PowerShell steps to reproduce: * 1. Compile the above C code to an executable. * 2. Copy the executable to C:\Program.exe * 3. Restart the KiteService or reboot the machine. * 4. Log in as poc_user. */

影响范围

Kite 4.2.0.1 U1

防御指南

临时缓解措施
建议用户暂时停止KiteService服务,并在Windows注册表编辑器中导航至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KiteService,找到ImagePath字符串值,将其修改为包含引号的完整路径(例如 "C:\Program Files\Kite\service.exe"),以防止系统执行错误的二进制文件。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表