Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27673 — ASUS Control Center Express =< 01.06.15 - Ruta de servicio sin comillas | Kitploit
Herramientas/GitHubGitHub/alaatk/cve-2024-27673
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubalaatk/cve-2024-27673

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - Ruta de servicio sin comillas

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - Ruta de Servicio Sin Comillas

Descripción:

ASUS Control Center Express Versión =< 01.06.15 contiene una ruta de servicio sin comillas que permite a atacantes escalar privilegios al nivel de sistema. Asumiendo que los atacantes tengan acceso de escritura a C:, pueden abusar del servicio de ASUS "Apro console service"/apro_console.exe que, al reiniciarse, invocará C:\Program.exe con privilegios SYSTEM.

La ruta binaria del servicio por sí sola no es susceptible, pero al iniciarse, ejecutará C:\program.exe como SYSTEM.

Servicio(s) afectado(s)

Nombre del servicio: AProConsoleService

binario afectado: apro_console.exe

program.exe

Alt text

Riesgo

En caso de un sistema mal configurado, donde un usuario con pocos privilegios pueda escribir en el directorio C:, podrían usarlo para elevar sus privilegios a SYSTEM.

Descubierto por:

Alaa Kachouh

Descargar herramienta