
CVE-2019-15511 के लिए GOG Galaxy शोषण
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
यह संवेदनशील GalaxyClientService विधियों को कॉल करने पर प्रमाणीकरण की कमी का शोषण करता है। इसे क्रियान्वित देखने के लिए FixDirectoryPrivilegesRequest (लक्ष्य फ़ाइल पर EVERYONE को पहुंच प्रदान करता है) या CreateDirectoryRequest (लक्ष्य स्थान में निर्देशिका बनाता है) का प्रयोग करें।