Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28589 — Lokale Privilegieneskalations-Sicherheitslücke in Axigen für Windows | Kitploit
Tools/GitHubGitHub/alaatk/cve-2024-28589
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubalaatk/cve-2024-28589

CVE-2024-28589

Lokale Privilegieneskalations-Sicherheitslücke in Axigen für Windows

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-28589

Eine Sicherheitslücke wurde im Axigen Mail Server für Windows entdeckt, die alle Versionen bis 10.5.18 betrifft und eine lokale Privilegienausweitung ermöglicht.

Beschreibung:

Der Axigen Mail Server wurde als anfällig für eine lokale Privilegienausweitung aufgrund unsicherer DLL-Ladung aus einem weltweit beschreibbaren Verzeichnis befunden. Während des Dienststarts von „Axigen Mail Server“, der mit SYSTEM-Rechten ausgeführt wird, sucht er nach einem nicht vorhandenen Verzeichnis. Ein Angreifer mit lokalem Zugriff kann dieses Verzeichnis erstellen und eine schadhafte DLL-Datei darin platzieren. Wenn der Dienst startet, versucht er, alle DLL-Dateien in diesem Verzeichnis zu laden, wodurch der Code des Angreifers mit SYSTEM-Rechten ausgeführt werden kann.

Betroffene Versionen

Axigen 10.x bis einschließlich 10.5.18

Behoben ab 10.5.19

Betroffene(r) Dienst(e)

Dienstname: Axigen Mail Server

DLL aus einem weltweit beschreibbaren Verzeichnis geladen

Alt text

Entdeckt von:

  • Alaa Kachouh
  • Ali Jammal von Deloitte Netherlands
Tool herunterladen