Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27673 — ASUS Control Center Express =< 01.06.15 - 引用符で囲まれていないサービスパス | Kitploit
ツール/GitHubGitHub/alaatk/cve-2024-27673
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubalaatk/cve-2024-27673

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - 引用符で囲まれていないサービスパス

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27673

ASUS Control Center Express =< 01.06.15 - 引用符なしサービスパス

説明:

ASUS Control Center Express バージョン =< 01.06.15 には、引用符なしのサービスパスが含まれており、攻撃者が権限をシステムレベルに昇格させることを可能にします。 攻撃者が C:\ への書き込みアクセス権を持っていると仮定すると、攻撃者は Asus サービス「Apro console service」/apro_console.exe を悪用でき、再起動時に C:\Program.exe を SYSTEM 権限で呼び出します。

サービスのバイナリパス自体は脆弱ではありませんが、起動時に C:\program.exe を SYSTEM として実行します。

影響を受けるサービス

サービス名: AProConsoleService

影響を受けるバイナリ: apro_console.exe

program.exe

Alt text

リスク

システムの設定が不十分で、低特権ユーザーが C:\ ディレクトリに書き込める場合、それを利用して権限を SYSTEM に昇格させることができます。

発見者:

Alaa Kachouh

ツールをダウンロード