
Exploit de preuve de concept pour la suppression/déplacement arbitraire de fichiers via le service système Macro de Razer Synapse 3, démontrant une élévation de privilèges locale sur les versions concernées.
Preuve de concept pour la suppression/déplacement arbitraire de fichiers dans le module Macro de Razer Synapse 3.
Ce module permet à l'utilisateur d'exporter des macros créées vers un fichier sur le disque, et l'opération sur les fichiers est effectuée via le service Razer qui s'exécute en tant que nt authority\system.
J'ai essayé de signaler cela à Razer via leur programme de bug bounty et j'ai reçu une réponse indiquant que ce n'était pas un bug mais une exploitation 🤣.

Je l'ai ensuite signalé sur HackerOne et ce rapport a été clôturé comme Informatif en raison de son ancienneté.
Les versions affectées sont 3.7.1209.121307 et inférieures.
Suppression arbitraire
Déplacement arbitraire
