Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28589 — Axigen for Windowsにおけるローカル権限昇格の脆弱性 | Kitploit
ツール/GitHubGitHub/alaatk/cve-2024-28589
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubalaatk/cve-2024-28589

CVE-2024-28589

Axigen for Windowsにおけるローカル権限昇格の脆弱性

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-28589

Windows用Axigen Mail Server(バージョン10.5.18まで)に、ローカル権限昇格を許す脆弱性が発見されました。

説明:

Axigen Mail Serverは、ワールドワイト可能なディレクトリからの安全でないDLL読み込みにより、ローカル権限昇格に対して脆弱であることが判明しました。SYSTEM権限で動作する「Axigen Mail Server」サービスの起動中に、存在しないディレクトリを検索します。ローカルアクセス権を持つ攻撃者はこのディレクトリを作成し、悪意のあるDLLファイルを配置できます。サービスが起動すると、このディレクトリ内のすべてのDLLファイルを読み込もうとするため、攻撃者のコードがSYSTEM権限で実行される可能性があります。

影響を受けるバージョン

Axigen 10.x ~ 10.5.18

修正は10.5.19以降で行われました

影響を受けるサービス

サービス名: Axigen Mail Server

ワールドワイト可能なディレクトリから読み込まれるDLL

DLL読み込みの様子

発見者:

  • Alaa Kachouh
  • Ali Jammal(デロイト オランダ)
ツールをダウンロード