
Exploit GOG Galaxy pour CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
Il exploite l'absence d'authentification lorsque des méthodes sensibles de GalaxyClientService sont appelées. Essayez FixDirectoryPrivilegesRequest (accorde à TOUT LE MONDE l'accès au fichier cible) ou CreateDirectoryRequest (crée un répertoire à l'emplacement cible) pour le voir en action.