Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34474 — Clario bis 2024-04-11 für Windows Desktop hat schwache Berechtigungen für %PROGRAMDATA%\Clario und versucht, DLLs von dort als SYSTEM zu laden. | Kitploit
Tools/GitHubGitHub/alaatk/cve-2024-34474
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfiguration
GitHubalaatk/cve-2024-34474

CVE-2024-34474

Clario bis 2024-04-11 für Windows Desktop hat schwache Berechtigungen für %PROGRAMDATA%\Clario und versucht, DLLs von dort als SYSTEM zu laden.

Repository anzeigen
19vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34474

Clario bis zum 11.04.2024 für Windows Desktop hat schwache Berechtigungen für %PROGRAMDATA%\Clario und versucht, DLLs von dort als SYSTEM zu laden.

Beschreibung:

Die Clario-Desktopanwendung für Windows versucht, nicht vorhandene DLL-Bibliotheken aus C:\ProgramData\Clario\ und C:\ProgramData\Clario\Engines\ zu laden, wenn ein Benutzer einen Antivirenscan durchführt. Die DLL-Dateien sind nicht vorhanden und dieser Vorgang wird mit SYSTEM-Berechtigungen ausgeführt, selbst wenn ein Nicht-Administrator ihn durchführt. Standardmäßig können unter Windows-Systemen alle authentifizierten Benutzer Dateien/Ordner unter dem Pfad C:\ProgramData\Clario\ erstellen. Ein Benutzer mit niedrigen Berechtigungen kann die DLL-Dateien unter C:\ProgramData\Clario\ und C:\ProgramData\Clario\Engines\ erstellen, um beliebigen Code seiner Wahl auszuführen, was zu einer Erhöhung der Berechtigungen auf SYSTEM-Rechte führt.

Betroffene Versionen

Clario-Versionen bis zum 11.04.2024

Betroffene(r) Dienst(e)

Unsicherer Ordner: C:\ProgramData\Clario\ & C:\ProgramData\Clario\Engines\

Dienst: ClarioService.exe

DLL aus einem weltweit beschreibbaren Verzeichnis geladen

Alt text

Entdeckt von:

Alaa Kachouh

Tool herunterladen