Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msi-central_privesc — CVE-2022-38532 - Lokale Privilegienausweitungs-Schwachstelle in der MSI Center Anwendung | Kitploit
Tools/GitHubGitHub/nam3lum/msi-central_privesc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinäranalyseRed Teaming
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - Lokale Privilegienausweitungs-Schwachstelle in der MSI Center Anwendung

Repository anzeigen
72vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-38532

Lokale Privilegienausweitung in der Desktop-Anwendung MSI Center.

CVE-2022-38532

Die Schwachstelle besteht in der "C_Features"-Komponente von MSI.CentralServer.exe. MSI.CentralServer.exe ist eine Anwendung, die Informationen über Ihr System sammelt und mit MSI.TerminalServer.exe zusammenarbeitet. Die Funktion ExecuteTask, die wir in "CMD_AutoUpdateSDK" aufrufen können, bietet uns die Möglichkeit, eine ausführbare Datei mit benutzerdefinierten Parametern unter Administratorrechten auszuführen. Der relevante Port ist nur von localhost aus erreichbar.

Verwundbarer Prozess & Port

Die Schwachstelle

Sie können die MSI.CentralServer.exe mit jedem .NET-Disassembler problemlos zerlegen. Der Central Server selbst hört auf Port 32682 von localhost. Den Quellcode des Handlers finden Sie in "C_Features". Sehen Sie sich einfach die Funktion CMD_AutoUpdateSDK an, um die Schwachstelle zu erkennen. Wir missbrauchen diese Funktion (es handelt sich um das automatische Update-Tool von MSI Center). Sie empfängt die vom Benutzer übergebene Payload, teilt sie in mehrere Teile auf und führt den Befehl mit benutzerdefinierten Parametern aus. Verwundbare Funktion

Dies ist die Hauptfunktion, die unsere Funktion verwendet, um die übergebene PE mit benutzerdefinierten Argumenten auszuführen: Hauptfunktion

Der Port, auf dem der MSI Central Server lauscht, wurde in der Version 1.0.59.0 aktualisiert. Er lautet 32683.

POC

Sie können Ihre eigene Payload generieren, hex-codieren und das Skript auf dem lokalen Computer ausführen. Der POC erstellt einen Hacker-Benutzer mit dem Passwort "hacker123" und fügt ihn der Gruppe "Administratoren" hinzu.

Proof-of-Concept-Video: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

Tool herunterladen