CVE-2019-16784
تصعيد الامتيازات المحلي موجود فقط في إصدار ويندوز من PyInstaller
- تم النشر
- 14/01/2020
- محدث
- 05/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في PyInstaller قبل الإصدار 3.6، وعلى نظام Windows فقط، توجد ثغرة تصعيد صلاحيات محلية في هذه الحالة تحديدًا: إذا تم تشغيل برنامج يستخدم PyInstaller في وضع "onefile" بواسطة مستخدم متميز (بصلاحيات أعلى على الأقل من المستخدم الحالي) وكان "TempPath" الخاص به يشير إلى دليل قابل للكتابة من قبل الجميع. هذا هو الحال على سبيل المثال إذا تم تشغيل البرنامج كخدمة أو كمهمة مجدولة باستخدام حساب نظام (سيكون TempPath هو C:\Windows\Temp). لكي تكون الثغرة قابلة للاستغلال، يجب إعادة تشغيل البرنامج بعد أن يطلق المهاجم برنامج الاستغلال، لذلك بالنسبة للخدمة التي تعمل عند بدء التشغيل، يلزم إعادة تشغيل الخدمة (على سبيل المثال بعد تعطل أو ترقية).
المصادر
2- PyInstallerPrivEscاستغلال
استغلال لـ PyInstaller CVE-2019-16784
استغلال إثبات المفهوم لـ PyInstaller CVE-2019-16783
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.