Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23909 — Vulnerabilidade de elevação de privilégios de Unquoted Service Path no Sherpa Connector Service. | Kitploit
Ferramentas/GitHubGitHub/netsectuna/cve-2022-23909
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubnetsectuna/cve-2022-23909

CVE-2022-23909

Vulnerabilidade de elevação de privilégios de Unquoted Service Path no Sherpa Connector Service.

Ver Repositório
339há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23909

Descrição:

No Windows, o Sherpa Connector Service versão 2020.2.20328.2050 contém uma vulnerabilidade de caminho de serviço sem aspas, permitindo que usuários autenticados localmente com privilégios administrativos executem executáveis maliciosos com privilégios de LocalSystem. Em caso de sistema mal configurado, onde um usuário com poucos privilégios possa gravar no diretório "Sherpa Software" ou "Sherpa Connector", ele pode usar isso para elevar seus privilégios para LocalSystem.

Etapa para descobrir o Unquoted Service Path:

image

C:>wmic service get name,displayname,pathname,startmode | findstr /i "sherpa" | findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """

Sherpa Connector Service Sherpa Connector Service C:\Program Files\Sherpa Software\Sherpa Connector\SherpaConnectorService.exe Auto

image

C:>sc qc "Sherpa Connector Service"

[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: Sherpa Connector Service TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files\Sherpa Software\Sherpa Connector\SherpaConnectorService.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Sherpa Connector Service DEPENDENCIES : wmiApSrv SERVICE_START_NAME : LocalSystem

Descoberto por:

  • Manthan Chhabra (@netsectuna)
  • Harshit (@fumenoid)
Baixar ferramenta