Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/alaatk/cve-2024-27674
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27674

Macro Expert <= 4.9.4 - असुरक्षित अनुमतियाँ विशेषाधिकार वृद्धि

विवरण:

Macro Expert 4.9.4 और इससे नीचे के संस्करणों में असुरक्षित अनुमतियों की कमजोरी एक स्थानीय अनाधिकृत उपयोगकर्ता को एक नियंत्रित पथ में स्थित MacroService.exe बाइनरी को बदलकर एक क्राफ्टेड स्क्रिप्ट के माध्यम से SYSTEM के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित सेवा(एँ)

सेवा का नाम: Macro Expert

पथ अनुमति: c:\program files (x86)\grasssoft\macro expert

ACL अनुमतियाँ

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

हमला वेक्टर

इस पथ में फ़ाइलों को अनाधिकृत उपयोगकर्ताओं, दुर्भावनापूर्ण प्रक्रियाओं और/या खतरे के अभिकर्ताओं द्वारा संशोधित किया जा सकता है। और सेवा "Macro Expert" जो SYSTEM संदर्भ में चलती है, इस निर्देशिका में "MacroService.exe" को लागू करेगी। यदि कोई दुर्भावनापूर्ण उपयोगकर्ता इस निर्देशिका में "MacroService.exe" नामक निष्पादन योग्य को बदल देता है, तो सेवा रीबूट होने पर अनजाने में इन दुर्भावनापूर्ण बाइनरी को निष्पादित करेगी, उन्हें SYSTEM विशेषाधिकारों के साथ चलाएगी।

द्वारा खोजा गया:

Alaa Kachouh

टूल डाउनलोड करें