Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27673 — ASUS Control Center Express =< 01.06.15 - Unquoted Service Path | Kitploit
उपकरण/GitHubGitHub/alaatk/cve-2024-27673
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubalaatk/cve-2024-27673

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - Unquoted Service Path

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - अनउद्धृत सेवा पथ

विवरण:

ASUS Control Center Express Version =< 01.06.15 में एक अनउद्धृत सेवा पथ है जो हमलावरों को सिस्टम स्तर तक विशेषाधिकार बढ़ाने की अनुमति देता है। यह मानते हुए कि हमलावरों के पास C:\ में लेखन पहुंच है, वे Asus सेवा "Apro console service"/apro_console.exe का दुरुपयोग कर सकते हैं जो पुनः आरंभ करने पर SYSTEM विशेषाधिकारों के साथ C:\Program.exe को आह्वान करेगा।

सेवा का बाइनरी पथ अकेला संवेदनशील नहीं है, लेकिन इसके आरंभ होने पर, यह C:\program.exe को SYSTEM के रूप में निष्पादित करेगा।

प्रभावित सेवा(एं)

सेवा का नाम: AProConsoleService

प्रभावित बाइनरी: apro_console.exe

program.exe

Alt text

जोखिम

खराब कॉन्फ़िगर किए गए सिस्टम के मामले में, जहां निम्न विशेषाधिकार वाला उपयोगकर्ता C:\ निर्देशिका में लिख सकता है, वे अपने विशेषाधिकारों को SYSTEM तक बढ़ाने के लिए इसका उपयोग कर सकते हैं।

द्वारा खोजा गया:

Alaa Kachouh

टूल डाउनलोड करें