
Exploit de prueba de concepto para la eliminación/movimiento arbitrario de archivos a través del servicio SYSTEM de Macro de Razer Synapse 3, que demuestra la escalada de privilegios local en las versiones afectadas.
PoC para la eliminación/movimiento arbitrario de archivos en el módulo de macros de Razer Synapse 3.
Este módulo permite al usuario exportar macros creadas a un archivo en disco, y la operación de archivo se realiza a través del servicio de Razer que se ejecuta como nt authority\system.
Intenté reportar esto a Razer mediante su programa de BB y obtuve como respuesta que esto no es un error, sino un exploit 🤣.

Luego lo reporté a HackerOne y ese reporte se cerró como Informativo debido a la antigüedad del reporte.
Las versiones afectadas son 3.7.1209.121307 y anteriores.
Eliminación arbitraria
Movimiento arbitrario
