Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9789 — एसर NitroSense सॉफ़्टवेयर (PSAdminAgent.exe) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता की खोज की गई है। यह भेद्यता किसी भी प्रमाणित स्थानीय उपयोगकर्ता को SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें हटाने की अनुमति देती है, जो संभावित रूप से सुरक्षा सॉफ़्टवेयर को बायपास कर पूर्ण सिस्टम समझौते का कारण बन सकती है। | Kitploit
उपकरण/GitHubGitHub/ugvxb/cve-2026-9789
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubugvxb/cve-2026-9789

CVE-2026-9789

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एसर NitroSense सॉफ़्टवेयर (PSAdminAgent.exe) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता की खोज की गई है। यह भेद्यता किसी भी प्रमाणित स्थानीय उपयोगकर्ता को SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें हटाने की अनुमति देती है, जो संभावित रूप से सुरक्षा सॉफ़्टवेयर को बायपास कर पूर्ण सिस्टम समझौते का कारण बन सकती है।

साझा करें

CVE ID: CVE-2026-9789
शोधकर्ता: Vo Duc Thang (ugvxb)
स्वीकृति: https://community.acer.com/en/kb/articles/19670
वीडियो POC: https://drive.google.com/file/d/1B8b42bE68CWMnlqG6eJWi0txGFsHAJZc/view?usp=sharing

1. कार्यकारी सारांश

एसर NitroSense सॉफ़्टवेयर (PSAdminAgent.exe) में एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता खोजी गई है। यह भेद्यता किसी भी प्रमाणित स्थानीय उपयोगकर्ता को SYSTEM विशेषाधिकारों के साथ मनमानी फ़ाइलें हटाने की अनुमति देती है, जो सुरक्षा सॉफ़्टवेयर को बायपास करके पूर्ण सिस्टम समझौते का कारण बन सकती है।


2. भेद्यता विवरण

2.1 अवलोकन

PSAdminAgent.exe सेवा एक अत्यधिक अनुमेय एक्सेस कंट्रोल सूची (ACL) के साथ एक named pipe बनाती है जो किसी भी प्रमाणित उपयोगकर्ता को कनेक्ट होने और कमांड भेजने की अनुमति देती है। सेवा कॉलर के विशेषाधिकारों को सत्यापित किए बिना या लक्ष्य पथों को प्रतिबंधित किए बिना फ़ाइल विलोपन कमांड संसाधित करती है। चूँकि सेवा SYSTEM विशेषाधिकारों के साथ चलती है, यह किसी भी स्थानीय उपयोगकर्ता को SYSTEM के रूप में मनमानी फ़ाइलें हटाने की अनुमति देती है।

2.2 मूल कारण विश्लेषण

समस्या 1: कमज़ोर Named Pipe ACL

named pipe निम्नलिखित Security Descriptor Definition Language (SDDL) स्ट्रिंग के साथ बनाया गया है:

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

डिकोड किया गया:

समस्या 2: कोई पथ सत्यापन नहीं

delete_file कमांड हैंडलर उपयोगकर्ता-आपूर्ति किए गए पथों को बिना किसी सत्यापन या प्रतिबंध के सीधे Windows DeleteFileW API को भेजता है।

समस्या 3: कोई कॉलर प्रमाणीकरण नहीं

सेवा यह सत्यापित नहीं करती है कि कनेक्ट करने वाला क्लाइंट एक अधिकृत एसर एप्लिकेशन है, जिससे किसी भी प्रक्रिया को कमांड भेजने की अनुमति मिलती है।


3. प्रभावित कमांड

रिवर्स इंजीनियरिंग विश्लेषण के आधार पर, निम्नलिखित कमांड शोषण योग्य पुष्टि की गई है:

कमांड IDकार्यजोखिम
0x0003delete_fileगंभीर - मनमानी फ़ाइल विलोपन

3.1 भेद्य फ़ंक्शन स्थान (PSAdminAgent.exe)

फ़ंक्शनपताविवरण
पाइप निर्माण0x140015ea0कमज़ोर ACL के साथ named pipe बनाता है
कमांड डिस्पैच0x140008d14जंप टेबल के माध्यम से कमांड रूट करता है
delete_file हैंडलर0x1400094e0

3.2 SDDL स्ट्रिंग स्थान

पता: 0x140059810

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

3.3 कमांड डिस्पैच टेबल

पता: 0x140057950

root@kitploit:~
[0x00] -> 0x140009080
[0x01] -> 0x140009310
[0x02] -> 0x1400093a0
[0x03] -> 0x1400094e0  (delete_file) <- CONFIRMED VULNERABLE
[0x04] -> 0x140009610
[0x05] -> 0x1400097c0
...
[0x0E] -> 0x14000a950

3.4 पुष्टि किया गया भेद्य कोड पथ

root@kitploit:~
PSAdminAgent.exe
    -> Named Pipe: \\.\pipe\PredatorSense_admin_agent_X
        -> Command Handler (0x140008d14)
            -> CMD 0x0003: delete_file (0x1400094e0)
                -> DeleteFileW(user_supplied_path)  <- NO VALIDATION

4. जोखिम मूल्यांकन

4.1 CVSS v4.0 स्कोर

मीट्रिकमान
CVSS 4.0 वेक्टरAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS आधार स्कोर8.5 (उच्च)

5. संदर्भ

  • CWE-732: https://cwe.mitre.org/data/definitions/732.html
  • CWE-284: https://cwe.mitre.org/data/definitions/284.html
  • CWE-22: https://cwe.mitre.org/data/definitions/22.html
  • CWE-269: https://cwe.mitre.org/data/definitions/269.html

6. अस्वीकरण

यह POC केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है। बिना प्राधिकरण के शोषण अवैध है।

टूल डाउनलोड करें
ACESIDअनुमतिजोखिम
A;OICI;GA;;;BGअंतर्निहित अतिथिGENERIC_ALLगंभीर - अतिथियों का पूर्ण नियंत्रण है
D;OICI;GA;;;ANअनामGENERIC_ALL (अस्वीकृत)सही
A;OICI;GRGWGX;;;AUप्रमाणित उपयोगकर्तापढ़ें/लिखें/निष्पादित करेंउच्च - कोई भी उपयोगकर्ता कमांड भेज सकता है
A;OICI;GA;;;BAअंतर्निहित व्यवस्थापकGENERIC_ALLअपेक्षित
बिना सत्यापन के DeleteFileW को कॉल करता है