Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28589 — Vulnerabilidade de Escalação de Privilégio Local no Axigen para Windows | Kitploit
Ferramentas/GitHubGitHub/alaatk/cve-2024-28589
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubalaatk/cve-2024-28589

CVE-2024-28589

Vulnerabilidade de Escalação de Privilégio Local no Axigen para Windows

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28589

Foi descoberta uma vulnerabilidade no Axigen Mail Server para Windows, afetando todas as versões até a 10.5.18, que permite elevação local de privilégios.

Descrição:

Foi constatado que o Axigen Mail Server é vulnerável a uma elevação local de privilégios devido ao carregamento inseguro de DLL a partir de um diretório com permissão de gravação para todos os utilizadores. Durante a inicialização do serviço "Axigen Mail Server", que opera com privilégios SYSTEM, ele procura um diretório inexistente. Um atacante com acesso local pode criar este diretório e colocar nele um ficheiro DLL malicioso. Quando o serviço é iniciado, ele tenta carregar todos os ficheiros DLL neste diretório, permitindo que o código do atacante seja executado com privilégios SYSTEM.

Versões afetadas

Axigen 10.x até 10.5.18

corrigido a partir da versão 10.5.19

Serviço(s) impactado(s)

Nome do serviço: Axigen Mail Server

DLL carregada de um diretório com permissão de gravação para todos

Alt text

Descoberto por:

  • Alaa Kachouh
  • Ali Jammal da Deloitte Netherlands
Baixar ferramenta