Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - Escalação de Privilégio por Permissões Inseguras | Kitploit
Ferramentas/GitHubGitHub/alaatk/cve-2024-27674
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração IncorretaRed Teaming
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - Escalação de Privilégio por Permissões Inseguras

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-27674

Macro Expert <= 4.9.4 - Escalação de Privilégios por Permissões Inseguras

Descrição:

A vulnerabilidade de Permissões Inseguras no Macro Expert 4.9.4 e versões anteriores permite que um atacante local sem privilégios execute código arbitrário como SYSTEM através de um script malicioso ao substituir o binário MacroService.exe existente em um caminho controlável.

Serviço(s) impactado(s)

nome do serviço: Macro Expert

Permissão do caminho: c:\program files (x86)\grasssoft\macro expert

ACL Permissions

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

Vetor de Ataque

Arquivos neste caminho podem ser modificados por usuários sem privilégios, processos maliciosos e/ou atores de ameaça. E o serviço "Macro Expert", que é executado no contexto SYSTEM, invocará o "MacroService.exe" neste diretório. Se um usuário malicioso substituir o executável chamado "MacroService.exe" dentro deste diretório, o serviço executará inadvertidamente esses binários maliciosos na reinicialização, executando-os com privilégios SYSTEM.

Descoberto por:

Alaa Kachouh

Baixar ferramenta