
Proof-of-Concept-Exploit für beliebiges Löschen/Verschieben von Dateien über den Razer-Synapse-3-Macro-SYSTEM-Dienst, der lokale Rechteausweitung auf betroffenen Versionen demonstriert.
PoC für beliebiges Löschen/Verschieben von Dateien im Razer Synapse 3 Makro-Modul.
Dieses Modul ermöglicht es dem Benutzer, erstellte Makros als Datei auf der Festplatte zu exportieren, und der Dateivorgang wird über den Razer-Dienst ausgeführt, der als nt authority\system läuft.
Ich habe versucht, dies über ihr Bug-Bounty-Programm an Razer zu melden, und erhielt die Antwort, dass dies kein Bug, sondern ein Exploit sei 🤣.

Daraufhin habe ich es an HackerOne gemeldet, und dieser Bericht wurde aufgrund seines Alters als Informativ geschlossen.
Betroffene Versionen sind 3.7.1209.121307 und älter.
Beliebiges Löschen
Beliebiges Verschieben
