Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/alaatk/cve-2024-27674
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise ConfigurationRed Teaming
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - Élévation de privilèges par permissions non sécurisées

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27674

Macro Expert <= 4.9.4 - Escalade de privilèges par permissions non sécurisées

Description:

Une vulnérabilité de permissions non sécurisées dans Macro Expert 4.9.4 et versions inférieures permet à un attaquant local non privilégié d'exécuter du code arbitraire en tant que SYSTEM via un script malveillant en remplaçant le binaire MacroService.exe se trouvant dans un chemin contrôlable.

Service(s) impacté(s)

nom du service : Macro Expert

Permissions du chemin : c:\program files (x86)\grasssoft\macro expert

Permissions ACL

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

Vecteur d'attaque

Les fichiers de ce chemin peuvent être modifiés par des utilisateurs non privilégiés, des processus malveillants et/ou des acteurs de menace. Et le service « Macro Expert », qui s'exécute dans le contexte SYSTEM, invoque le « MacroService.exe » dans ce répertoire. Si un utilisateur malveillant remplace l'exécutable nommé « MacroService.exe » dans ce répertoire, le service exécutera par inadvertance ces binaires malveillants au redémarrage, en les exécutant avec les privilèges SYSTEM.

Découvert par :

Alaa Kachouh

Télécharger l’outil