Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28589 — Vulnérabilité d'élévation de privilèges locale sur Axigen pour Windows | Kitploit
Outils/GitHubGitHub/alaatk/cve-2024-28589
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubalaatk/cve-2024-28589

CVE-2024-28589

Vulnérabilité d'élévation de privilèges locale sur Axigen pour Windows

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-28589

Une vulnérabilité a été découverte dans Axigen Mail Server pour Windows, affectant toutes les versions jusqu'à 10.5.18, permettant une élévation de privilèges locale.

Description :

Le serveur de messagerie Axigen s'est avéré vulnérable à une élévation de privilèges locale en raison d'un chargement de DLL non sécurisé depuis un répertoire accessible en écriture par tout le monde. Lors du démarrage du service « Axigen Mail Server », qui fonctionne avec les privilèges SYSTEM, il recherche un répertoire inexistant. Un attaquant ayant un accès local peut créer ce répertoire et y placer un fichier DLL malveillant. Lorsque le service démarre, il tente de charger tous les fichiers DLL de ce répertoire, permettant au code de l'attaquant de s'exécuter avec les privilèges SYSTEM.

Versions concernées

Axigen 10.x jusqu'à 10.5.18

corrigé à partir de 10.5.19

Service(s) impacté(s)

Nom du service : Axigen Mail Server

DLL chargée depuis un répertoire accessible en écriture par tout le monde

Alt text

Découvert par :

  • Alaa Kachouh
  • Ali Jammal de Deloitte Pays-Bas
Télécharger l’outil