Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nam3lum/msi-central_privesc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionAnalyse de BinairesRed Teaming
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - Vulnérabilité d'élévation de privilèges locale dans MSI Center Application

Voir le dépôt
72il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-38532

Élévation de privilèges locale dans l’application de bureau MSI Center.

CVE-2022-38532

La vulnérabilité existe dans « C_Features » de MSI.CentralServer.exe. MSI.CentralServer.exe est une application qui collecte des informations sur votre système, elle collabore avec MSI.TerminalServer.exe. La fonction ExecuteTask que nous pouvons appeler via « CMD_AutoUpdateSDK » nous donne la possibilité d’exécuter un exécutable avec des paramètres personnalisés sous privilèges Administrateur. Vous ne pouvez voir le port associé qu’à partir de localhost.

Processus et port vulnérables

La vulnérabilité

Vous pouvez facilement désassembler MSI.CentralServer.exe à l’aide de n’importe quel désassembleur .NET. Le Central Server lui-même écoute sur le port 32682 depuis localhost, nous pouvons trouver le code source du gestionnaire dans « C_Features ». Il suffit de regarder la fonctionnalité CMD_AutoUpdateSDK pour voir la vulnérabilité. Nous abusons de cette fonctionnalité (c’est le programme de mise à jour automatique de MSI Center). Il reçoit la charge utile fournie par l’utilisateur, la divise en plusieurs parties pour exécuter la commande avec des paramètres personnalisés. Fonctionnalité vulnérable

Voici la fonction principale que notre fonctionnalité utilise pour exécuter un PE donné avec des arguments personnalisés : Fonction principale

Le port sur lequel MSI Central Server écoute a été mis à jour dans la version 1.0.59.0. Il s'agit du port 32683.

POC

Vous pouvez générer votre propre charge utile, la convertir en hexadécimal et exécuter le script sur l’ordinateur local. Le POC crée un utilisateur hacker avec le mot de passe « hacker123 » et l’ajoute au groupe Administrateurs.

Vidéo de preuve de concept : https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

Télécharger l’outil