Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msi-central_privesc — CVE-2022-38532 - MSI Center एप्लिकेशन में स्थानीय विशेषाधिकार वृद्धि भेद्यता | Kitploit
उपकरण/GitHubGitHub/nam3lum/msi-central_privesc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंग
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - MSI Center एप्लिकेशन में स्थानीय विशेषाधिकार वृद्धि भेद्यता

रिपॉजिटरी देखें
721 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-38532

MSI Center डेस्कटॉप एप्लिकेशन में स्थानीय विशेषाधिकार वृद्धि (Local privilege escalation)।

CVE-2022-38532

यह भेद्यता MSI.CentralServer.exe के "C_Features" में मौजूद है। MSI.CentralServer.exe एक एप्लिकेशन है जो आपके सिस्टम के बारे में जानकारी एकत्र करता है, यह MSI.TerminalServer.exe के साथ सहयोग करता है। ExecuteTask फ़ंक्शन, जिसे हम "CMD_AutoUpdateSDK" में कॉल कर सकते हैं, हमें प्रशासनिक विशेषाधिकारों (Administrative privileges) के अंतर्गत कस्टम पैरामीटर के साथ एक निष्पादन योग्य (executable) चलाने का अवसर देता है। आप संबंधित पोर्ट को केवल localhost से देख सकते हैं।

Vulnerable process & port

भेद्यता

आप किसी भी .NET डिस्सेम्बलर का उपयोग करके MSI.CentralServer.exe को आसानी से डिस्सेम्बल कर सकते हैं। Central Server स्वयं localhost से पोर्ट 32682 पर सुनता है, हम हैंडलर का स्रोत कोड "C_Features" में पा सकते हैं। भेद्यता देखने के लिए बस CMD_AutoUpdateSDK फीचर को देखें। हम इस फीचर का दुरुपयोग करते हैं (यह MSI Center का स्वचालित अपडेटर है)। यह उपयोगकर्ता द्वारा दिया गया पेलोड प्राप्त करता है, और कस्टम पैरामीटर के साथ कमांड को निष्पादित करने के लिए इसे कई भागों में विभाजित करता है। Vulnerable feature

यह मुख्य फ़ंक्शन है जिसे हमारा फीचर दिए गए PE को कस्टम तर्कों के साथ निष्पादित करने के लिए उपयोग करता है: Main function

जिस पोर्ट पर MSI Central Server सुनता है, उसे संस्करण 1.0.59.0 में अपडेट किया गया है। यह 32683 है।

POC

आप अपना खुद का पेलोड जेनरेट कर सकते हैं, इसे हेक्स कर सकते हैं और स्क्रिप्ट को स्थानीय कंप्यूटर पर चला सकते हैं। POC "hacker123" पासवर्ड के साथ एक हैकर यूज़र बनाता है और उसे Administrators समूह में जोड़ता है।

Proof-of-Concept वीडियो: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

टूल डाउनलोड करें