Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675: Permessi non sicuri della cartella di installazione nel software bioinformatico GPMAW | Kitploit
Strumenti/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: Permessi non sicuri della cartella di installazione nel software bioinformatico GPMAW

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2025-50675 – Permessi non sicuri in GPMAW 14.2

Riepilogo

CVE-2025-50675 riguarda GPMAW 14.2, un software bioinformatico sviluppato da Lighthouse Data. Il programma di installazione crea la cartella C:\Program Files\gpmaw con controllo completo concesso al gruppo 'Everyone', consentendo a qualsiasi utente locale di modificare i file nella directory.

Prodotto interessato

  • Prodotto: GPMAW
  • Versione: 14.2
  • Venditore: Lighthouse Data
  • Sito del venditore: https://www.gpmaw.com/html/downloads.html

Tipo di vulnerabilità

  • Permessi non sicuri
  • CWE-276: Permessi predefiniti non corretti

Vettore di attacco

  • Gli attaccanti locali con accesso utente possono sostituire eseguibili critici, come il disinstallatore (GPsetup64_17028.exe), con un payload dannoso.
  • Quando un amministratore esegue il disinstallatore, il payload viene eseguito con privilegi elevati.
  • In alternativa, gli attaccanti possono sostituire componenti all'interno della cartella di installazione che vengono eseguiti all'avvio dell'applicazione, ottenendo persistenza sul sistema.

Impatto

  • Escalation dei privilegi
  • Esecuzione di codice arbitrario
  • Persistenza (se l'eseguibile viene sostituito nel contesto utente)

Proof of Concept

  1. Come utente standard, naviga fino a C:\Program Files\gpmaw
  2. Sostituisci GPsetup64_17028.exe con un eseguibile dannoso
  3. Elimina componenti per causare errori
  4. Attendi che un amministratore esegua il disinstallatore
  5. Il payload dannoso viene eseguito con privilegi amministrativi

Mitigazione

  • Limita i permessi sulla cartella di installazione in modo che solo gli utenti fidati (es. Amministratori) abbiano accesso in scrittura
  • Reinstalla GPMAW in una posizione protetta con ACL corretti

ID CVE

  • CVE-2025-50675
Scarica lo strumento