Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - 安全でないアクセス許可による特権昇格 | Kitploit
ツール/GitHubGitHub/alaatk/cve-2024-27674
特権昇格脆弱性分析エクスプロイトペネトレーションテスト設定ミスレッドチーミング
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - 安全でないアクセス許可による特権昇格

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27674

Macro Expert <= 4.9.4 - 安全でない権限による特権昇格

説明:

Macro Expert 4.9.4 およびそれ以下のバージョンにおける安全でない権限の脆弱性により、ローカルの非特権攻撃者が、制御可能なパス内に存在する MacroService.exe バイナリを置き換えることで、細工されたスクリプトを介して SYSTEM として任意のコードを実行できる可能性があります。

影響を受けるサービス

サービス名: Macro Expert

パス権限: c:\program files (x86)\grasssoft\macro expert

ACL 権限

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

攻撃ベクトル

このパス内のファイルは、非特権ユーザー、悪意のあるプロセス、または脅威アクターによって変更される可能性があります。 また、SYSTEM コンテキストで実行されるサービス "Macro Expert" は、このディレクトリ内の "MacroService.exe" を呼び出します。 悪意のあるユーザーがこのディレクトリ内の "MacroService.exe" という名前の実行可能ファイルを置き換えた場合、サービスは再起動時に不注意でこれらの悪意のあるバイナリを実行し、SYSTEM 権限で実行します。

発見者:

Alaa Kachouh

ツールをダウンロード