
GOG Galaxy Exploit für CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
Es nutzt das Fehlen einer Authentifizierung aus, wenn sensible GalaxyClientService-Methoden aufgerufen werden. Versuchen Sie FixDirectoryPrivilegesRequest (gewährt JEDERMANN Zugriff auf die Zieldatei) oder CreateDirectoryRequest (erstellt ein Verzeichnis am Zielort), um es in Aktion zu sehen.