
GOG Galaxy Exploit per CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
Sfrutta la mancanza di autenticazione quando vengono chiamati metodi sensibili di GalaxyClientService. Prova FixDirectoryPrivilegesRequest (concede a TUTTI l'accesso al file target) o CreateDirectoryRequest (crea una directory nella posizione target) per vederlo in azione.