Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - تصعيد الامتيازات بسبب الأذونات غير الآمنة | Kitploit
أدوات/GitHubGitHub/alaatk/cve-2024-27674
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوينالفريق الأحمر
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - تصعيد الامتيازات بسبب الأذونات غير الآمنة

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27674

Macro Expert <= 4.9.4 - تصعيد الامتيازات عبر أذونات غير آمنة

الوصف:

ثغرة أمنية في الأذونات غير الآمنة في Macro Expert الإصدار 4.9.4 والإصدارات الأقدم تسمح لمهاجم محلي غير مميز بتنفيذ كود عشوائي كـ SYSTEM عبر نص برمجي مُصنّع عن طريق استبدال ملف MacroService.exe الثنائي الموجود ضمن مسار قابل للتحكم.

الخدمة(الخدمات) المتأثرة

اسم الخدمة: Macro Expert

صلاحيات المسار: c:\program files (x86)\grasssoft\macro expert

أذونات ACL

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

ناقل الهجوم

يمكن للمستخدمين غير المميزين، أو العمليات الضارة، أو الجهات التهديدية تعديل الملفات في هذا المسار. وسوف تستدعي خدمة "Macro Expert" التي تعمل ضمن سياق SYSTEM ملف "MacroService.exe" في هذا الدليل. إذا قام مستخدم ضار باستبدال الملف القابل للتنفيذ المسمى "MacroService.exe" داخل هذا الدليل، فستقوم الخدمة بتنفيذ هذه الثنائيات الضارة عن غير قصد عند إعادة التشغيل، مما يؤدي إلى تشغيلها بصلاحيات SYSTEM.

اكتشفه:

Alaa Kachouh

تنزيل الأداة