
استغلال GOG Galaxy لـ CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
إنها تستغل غياب المصادقة عند استدعاء طرق GalaxyClientService الحساسة. جرّب FixDirectoryPrivilegesRequest (يمنح الجميع الوصول إلى الملف
الهدف) أو CreateDirectoryRequest (ينشئ دليلاً في الموقع الهدف) لرؤيتها أثناء العمل.