Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code. | Kitploit
Outils/GitHubGitHub/tiger3080/cve-2025-9267
Privilege EscalationVulnerability AnalysisExploitationSupply Chain SecurityBinary Exploitation
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9267

Description

Dans Seagate Toolkit sur Windows, il existe une vulnérabilité de chargement de DLL non sécurisé dans le Toolkit Installer (antérieur à la version 2.35.0.6) où le programme d’installation tente de charger des DLL depuis le répertoire de travail actuel sans valider leur origine ou leur intégrité. Un attaquant qui peut placer une DLL malveillante dans le même répertoire que l’exécutable du programme d’installation (par exemple en contrôlant le répertoire de travail ou d’installation) peut faire charger et exécuter cette DLL par l’installateur avec les privilèges de l’utilisateur exécutant l’installation, conduisant à une exécution de code arbitraire. Le problème provient de pratiques de chargement de DLL non sécurisées, telles que l’utilisation de chemins relatifs ou l’absence de spécification de chemins absolus lors de l’appel de bibliothèques système.

Produit concerné

  • Fabricant : Seagate Technology
  • Produit : Seagate Toolkit
  • Plateforme : Windows
  • Version : Antérieure à 2.35.0.6
  • Composant : Chemin de l’exécutable du service

Détails de la vulnérabilité

  • Type de vulnérabilité :
    • CWE-427 — Élément de chemin de recherche non contrôlé
    • CWE-426 — Chemin de recherche non fiable
  • Type d’attaque : Local
  • Impact :
    • Élévation de privilèges vers SYSTEM
  • Identifiant CVE : CVE-2025-9267
  • Score CVSS (CNA) : 7.0 (Élevé)
  • Vecteur CVSS : CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Découvreur

Natthawut Saexu

Preuve de concept (PoC)

Le testeur a préparé une DLL malveillante et un script pour la copier en continu dans le chemin contrôlé par l’utilisateur. Capture d’écran du PoC

Le testeur a exécuté l’installateur et a modifié le chemin d’installation vers un emplacement contrôlable par l’utilisateur. Capture d’écran du PoC

Une fois l’installation terminée, le testeur a obtenu un reverse shell vers la machine attaquante avec les privilèges SYSTEM. Capture d’écran du PoC Capture d’écran du PoC

Références

  • NVD – CVE-2025-9267
  • MITRE CVE Record
  • Avis du fabricant – Seagate
Télécharger l’outil