Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - Escalada de privilegios por permisos inseguros | Kitploit
Herramientas/GitHubGitHub/alaatk/cve-2024-27674
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala ConfiguraciónRed Teaming
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - Escalada de privilegios por permisos inseguros

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27674

Macro Expert <= 4.9.4 - Escalada de privilegios por permisos inseguros

Descripción:

Una vulnerabilidad de permisos inseguros en Macro Expert 4.9.4 y versiones anteriores permite a un atacante local sin privilegios ejecutar código arbitrario como SYSTEM mediante un script manipulado que reemplaza el binario MacroService.exe existente en una ruta controlable.

Servicio(s) afectado(s)

nombre del servicio: Macro Expert

Permiso de ruta: c:\program files (x86)\grasssoft\macro expert

Permisos ACL

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

Vector de ataque

Los archivos en esta ruta pueden ser modificados por usuarios sin privilegios, procesos maliciosos y/o actores de amenazas. Y el servicio "Macro Expert", que se ejecuta bajo el contexto SYSTEM, invocará el "MacroService.exe" en este directorio. Si un usuario malintencionado reemplaza el ejecutable llamado "MacroService.exe" dentro de este directorio, el servicio ejecutará inadvertidamente estos binarios maliciosos al reiniciar, ejecutándolos con privilegios SYSTEM.

Descubierto por:

Alaa Kachouh

Descargar herramienta