Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675: Permissões inseguras da pasta de instalação no software de bioinformática GPMAW | Kitploit
Ferramentas/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: Permissões inseguras da pasta de instalação no software de bioinformática GPMAW

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-50675 – Permissões Inseguras no GPMAW 14.2

Resumo

CVE-2025-50675 afeta o GPMAW 14.2, um software de bioinformática desenvolvido pela Lighthouse Data. O instalador cria a pasta C:\Program Files\gpmaw com controle total concedido ao grupo 'Everyone', permitindo que qualquer usuário local modifique arquivos no diretório.

Produto Afetado

  • Produto: GPMAW
  • Versão: 14.2
  • Fornecedor: Lighthouse Data
  • Site do fornecedor: https://www.gpmaw.com/html/downloads.html

Tipo de Vulnerabilidade

  • Permissões Inseguras
  • CWE-276: Permissões Padrão Incorretas

Vetor de Ataque

  • Atacantes locais com acesso de usuário podem substituir executáveis críticos, como o desinstalador (GPsetup64_17028.exe), por um payload malicioso.
  • Quando um administrador executa o desinstalador, o payload é executado com privilégios elevados.
  • Alternativamente, atacantes podem substituir componentes dentro da pasta de instalação que são executados quando o aplicativo inicia, resultando em persistência no sistema.

Impacto

  • Escalação de Privilégios
  • Execução Arbitrária de Código
  • Persistência (se executável substituído no contexto do usuário)

Prova de Conceito

  1. Como um usuário padrão, navegue até C:\Program Files\gpmaw
  2. Substitua GPsetup64_17028.exe por um executável malicioso
  3. Delete componentes para causar erros
  4. Aguarde que um administrador execute o desinstalador
  5. O payload malicioso é executado com privilégios administrativos

Mitigação

  • Restringir permissões na pasta de instalação para que apenas usuários confiáveis (ex.: Administradores) tenham acesso de gravação
  • Reinstalar o GPMAW em um local seguro com ACLs corretas

ID do CVE

  • CVE-2025-50675
Baixar ferramenta