
GOG Galaxy Exploit para CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
Explora a falta de autenticação quando métodos sensíveis do GalaxyClientService são chamados. Tente FixDirectoryPrivilegesRequest (concede acesso a TODOS ao arquivo de destino) ou CreateDirectoryRequest (cria um diretório no local de destino) para ver em ação.