CVE-2022-50938CVE-2022-50938是CONTPAQi AdminPAQ 14.0.0软件中存在的一个高危安全漏洞。该漏洞位于AppKeyLicenseServer服务中,由于服务可执行文件路径未使用引号包裹,攻击者可以利用Windows服务路径搜索顺序,在中间目录中植入恶意可执行文件。当服务重启或系统启动时,AppKeyLicenseServer服务会以LocalSystem高权限运行,攻击者植入的恶意程序将被以系统最高权限执行,从而实现权限提升和持久化控制。此漏洞无需任何认证和用户交互即可被利用,CVSS评分高达8.4,属于高危漏洞。攻击成功后可完全控制受影响系统,窃取敏感数据、安装后门、部署恶意软件等。
未引号服务路径漏洞(Unquoted Service Path)是一种Windows特权升级技术。当Windows服务配置的可执行文件路径未用引号括起来时,系统会按顺序在路径的每个目录中搜索可执行文件。例如,如果服务路径为C:\Program Files\CONTPAQi\AdminPAQ\AppKeyLicenseServer.exe,系统会依次尝试执行:C:\Program.exe、C:\Program Files\CONTPAQi\AdminPAQ.exe、C:\Program Files\CONTPAQi\AdminPAQ\AppKeyLicenseServer.exe。攻击者只需在C:\Program Files\CONTPAQi\目录中放置名为AdminPAQ.exe的恶意文件,当服务启动时便会执行该恶意程序。由于AppKeyLicenseServer服务以LocalSystem权限运行,恶意代码将以系统最高权限执行,实现权限提升。攻击者通常会利用此漏洞在目标系统上建立持久化后门。