Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-27673 — ASUS Control Center Express =< 01.06.15 - Unquoted Service Path | Kitploit
Tools/GitHubGitHub/alaatk/cve-2024-27673
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubalaatk/cve-2024-27673

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - Unquoted Service Path

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - Unquotierter Service-Pfad

Beschreibung:

ASUS Control Center Express Version =< 01.06.15 enthält einen unquotierten Service-Pfad, der Angreifern ermöglicht, Privilegien auf Systemebene zu eskalieren. Angenommen, Angreifer haben Schreibzugriff auf C:, können sie den Asus-Dienst "Apro console service"/apro_console.exe missbrauchen, der beim Neustart C:\Program.exe mit SYSTEM-Rechten ausführt.

Der Binärpfad des Dienstes allein ist nicht anfällig, aber bei seiner Initiierung wird C:\program.exe als SYSTEM ausgeführt.

Betroffener Dienst

Dienstname: AProConsoleService

betroffene Binärdatei: apro_console.exe

program.exe

Alt text

Risiko

Im Falle einer schlecht konfigurierten Systems, bei dem ein niedrig privilegierter Benutzer in das C:-Verzeichnis schreiben könnte, könnte dieser dies nutzen, um seine Privilegien auf SYSTEM zu erhöhen.

Entdeckt von:

Alaa Kachouh

Tool herunterladen