Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mailorder — Nalpeiron Licensing Service (NLSSRV32) leitura arbitrária de disco [CVE-2019-19315] | Kitploit
Ferramentas/GitHubGitHub/monoxgas/mailorder
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExfiltração de DadosExploração de Binários
GitHubmonoxgas/mailorder

mailorder

Nalpeiron Licensing Service (NLSSRV32) leitura arbitrária de disco [CVE-2019-19315]

Ver Repositório
422há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mail Order

O Nalpeiron Licensing Service (NLSSRV32.exe) é instalado como parte de determinadas instalações de software para lidar com operações privilegiadas de licenciamento de software. Ele é acompanhado de um componente cliente (filechck.dll) que se comunica com o serviço via mailslots (daí o nome).

As chamadas são realizadas ao serviço usando serialização personalizada e muitas envolvem acesso direto aos volumes de disco conectados à máquina. Acredito que sejam usadas para verificação de integridade do próprio serviço e dos binários do cliente. Muitos desses tipos de chamada não são restritos aos administradores e, portanto, podem ser usados para ler (e potencialmente escrever) dados brutos de unidades locais.

Não sei o quão comum esse serviço é. O exemplo mais notável é o Nitro PDF <= v10. A Nalperion desde então migrou para um modelo de licenciamento baseado em nuvem e não parece mais recomendar esse modelo.

Uso

Implementei apenas uma chamada de leitura básica para a prova de conceito. No entanto, existem mais códigos de controle que expõem mais funcionalidades. Ela funciona contra a unidade primária quando o serviço está em execução e lê um setor em incrementos de setor (512). Se houver motivação, ler o disco inteiro e recriar as informações do volume NTFS deve ser totalmente possível. Um exercício para o leitor, suponho.

root@kitploit:~
PS C:\> MailOrder.exe c 4096

[+] Requesting sector from c: at offset 4096 ...
[+] Drive data [hex]:

45 46 49 20 50 41 52 54 00 00 01 00 5C 00 00 00 0D 24 5C 77 00 00 00 00 01 00 00 00 00 00 00 00
AF 6D 70 74 00 00 00 00 22 00 00 00 00 00 00 00 8E 6D 70 74 00 00 00 00 96 2F 01 83 CE 70 E7 41
...

Mitigação / Exposição

Os dois indicadores mais fortes de explorabilidade são:

  • Nalpeiron Licensing Service em execução:
root@kitploit:~
PS C:\> Get-Service nlsX86cc

Status   Name               DisplayName
------   ----               -----------
Running  nlsX86cc           Nalpeiron Licensing Service
  • O mailslot do lado do servidor para comunicação está disponível: \\.\mailslot\nlsX86ccMailslot

Além de desinstalar o serviço e/ou o software para o qual é usado, não sei de nenhuma mitigação. A base da explorabilidade é uma ACL fraca no mailslot, mas acredito que ela seja necessária para que o lado do cliente se comunique corretamente.

Divulgação

Tentei contatar o fornecedor em várias ocasiões sem obter resposta. Se alguém da Nalpeiron quiser ajudar com detalhes/correção, entre em contato comigo.

  • [11/16/19] : Fornecedor contatado por e-mail solicitando assistência com a divulgação
  • [11/20/19] : Acompanhamento com o fornecedor por e-mail
  • [11/26/19] : MITRE emitiu CVE-2019-19315 para esta vulnerabilidade
Baixar ferramenta