Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/netsectuna/cve-2022-23909
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubnetsectuna/cve-2022-23909

CVE-2022-23909

Privilegienausweitungs-Schwachstelle durch Unquoted Service Path im Sherpa Connector Service.

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23909

Beschreibung:

Unter Windows enthält der Sherpa Connector Service Version 2020.2.20328.2050 eine Schwachstelle aufgrund eines nicht in Anführungszeichen gesetzten Dienstpfads (Unquoted Service Path), die es lokal authentifizierten Benutzern mit administrativen Berechtigungen ermöglicht, schädliche ausführbare Dateien mit LocalSystem-Berechtigungen auszuführen. Im Falle eines schlecht konfigurierten Systems, bei dem ein Benutzer mit niedrigen Berechtigungen in das Verzeichnis „Sherpa Software“ oder „Sherpa Connector“ schreiben kann, könnte er diese Schwachstelle ausnutzen, um seine Berechtigungen auf LocalSystem auszuweiten.

Schritt zur Entdeckung des nicht in Anführungszeichen gesetzten Dienstpfads:

Bild

C:>wmic service get name,displayname,pathname,startmode | findstr /i "sherpa" | findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """

Sherpa Connector Service Sherpa Connector Service C:\Program Files\Sherpa Software\Sherpa Connector\SherpaConnectorService.exe Auto

Bild

C:>sc qc "Sherpa Connector Service"

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: Sherpa Connector Service TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files\Sherpa Software\Sherpa Connector\SherpaConnectorService.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Sherpa Connector Service DEPENDENCIES : wmiApSrv SERVICE_START_NAME : LocalSystem

Entdeckt von:

  • Manthan Chhabra (@netsectuna)
  • Harshit (@fumenoid)
Tool herunterladen