
Exploit proof-of-concept per l'eliminazione/spostamento arbitrario di file tramite il servizio SYSTEM Macro di Razer Synapse 3, che dimostra l'escalation locale dei privilegi sulle versioni interessate.
PoC per l'eliminazione/spostamento arbitrario di file nel modulo Macro di Razer Synapse 3.
Questo modulo consente all'utente di esportare le macro create in un file su disco e l'operazione sui file viene eseguita tramite il servizio Razer che viene eseguito come nt authority\system.
Ho provato a segnalarlo a Razer tramite il loro programma BB e mi è stato risposto che non si tratta di un bug ma di un exploit 🤣.

In seguito l'ho segnalato a HackerOne e quel report è stato chiuso come Informative a causa dell'età del report.
Le versioni interessate sono 3.7.1209.121307 e precedenti.
Eliminazione arbitraria
Spostamento arbitrario
