CVE-2019-16784
स्थानीय विशेषाधिकार वृद्धि केवल PyInstaller के Windows संस्करण पर मौजूद है
- प्रकाशित
- 14 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PyInstaller के संस्करण 3.6 से पहले, केवल Windows पर, इस विशेष मामले में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता मौजूद है: यदि PyInstaller का उपयोग करने वाला सॉफ़्टवेयर "onefile" मोड में किसी विशेषाधिकार प्राप्त उपयोगकर्ता (कम से कम वर्तमान उपयोगकर्ता से अधिक विशेषाधिकार वाले) द्वारा लॉन्च किया जाता है, जिसका "TempPath" किसी विश्व-लेखनीय निर्देशिका की ओर इंगित करता है। यह स्थिति उदाहरण के लिए तब होती है जब सॉफ़्टवेयर को किसी सेवा के रूप में या सिस्टम खाते का उपयोग करके किसी निर्धारित कार्य के रूप में लॉन्च किया जाता है (TempPath C:\Windows\Temp होगा)। शोषण योग्य होने के लिए, हमलावर द्वारा शोषण प्रोग्राम चलाए जाने के बाद सॉफ़्टवेयर को (पुनः) प्रारंभ किया जाना आवश्यक है, इसलिए स्टार्टअप पर लॉन्च होने वाली किसी सेवा के लिए, सेवा को पुनः प्रारंभ करने की आवश्यकता होती है (जैसे क्रैश या अपग्रेड के बाद)।
स्रोत
2- PyInstallerPrivEscएक्सप्लॉइट
PyInstaller CVE-2019-16784 के लिए एक्सप्लॉइट
पाइइंस्टॉलर CVE-2019-16783 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।