# N/A
## 漏洞概述
SolarWinds Dameware Mini Remote Client agent v12.1.0.89 版本支持智能卡认证,允许用户上传并执行可执行文件到 DWRCS.exe 主机上。一个未经过身份验证的远程攻击者可以请求智能卡登录,上传并执行任意可执行文件,这些文件将以本地系统账户权限运行。
## 影响版本
- v12.1.0.89
## 漏洞细节
攻击者可以利用该漏洞请求智能卡登录,上传并执行任意可执行文件。此功能可被滥用,使得上传的文件在目标系统上以 Local System 账户权限运行。
## 影响
该漏洞允许未认证的远程攻击者在目标系统上执行任意代码,具有高风险,因为以 Local System 权限运行的代码能够对系统进行完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/warferik/CVE-2019-3980 | POC详情 |
2 | CVE-2019-3980 exploit written in win32/c++ (openssl dependency). Port of https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py | https://github.com/Barbarisch/CVE-2019-3980 | POC详情 |
3 | None | https://github.com/CyberQuestor-infosec/CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE | POC详情 |
暂无评论