Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msi-central_privesc — CVE-2022-38532 - MSI Center Application におけるローカル特権昇格の脆弱性 | Kitploit
ツール/GitHubGitHub/nam3lum/msi-central_privesc
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリ解析レッドチーミング
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - MSI Center Application におけるローカル特権昇格の脆弱性

リポジトリを見る
721年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-38532

MSI Centerデスクトップアプリケーションにおけるローカル権限昇格

CVE-2022-38532

この脆弱性は、MSI.CentralServer.exeの「C_Features」に存在します。MSI.CentralServer.exeはシステム情報を収集するアプリケーションで、MSI.TerminalServer.exeと連携します。CMD_AutoUpdateSDKで呼び出せるExecuteTask関数は、Administrator権限でカスタムパラメータを持った実行可能ファイルを実行する機会を提供します。関連するポートはlocalhostからのみ確認できます。

脆弱性のあるプロセスとポート

脆弱性の詳細

任意の.NET逆アセンブラを使用して、MSI.CentralServer.exeを簡単に逆アセンブルできます。Central Server自体はlocalhostのポート32682でリッスンしており、ハンドラのソースコードは「C_Features」にあります。CMD_AutoUpdateSDK機能を見ると脆弱性が確認できます。この機能(MSI Centerの自動更新機能)を悪用します。ユーザーが与えたペイロードを受け取り、複数の部分に分割して、カスタムパラメータでコマンドを実行します。 脆弱性のある機能

以下は、この機能が指定されたPEをカスタム引数で実行するために使用するメイン関数です: メイン関数

MSI Central Serverがリッスンするポートはバージョン1.0.59.0で更新されました。ポート番号は32683です。

PoC(概念実証)

独自のペイロードを生成し、16進数に変換してローカルコンピュータでスクリプトを実行できます。PoCは「hacker123」というパスワードを持つハッカーユーザーを作成し、Administratorsグループに追加します。

概念実証動画: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

ツールをダウンロード