Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code. | Kitploit
Ferramentas/GitHubGitHub/tiger3080/cve-2025-9267
Privilege EscalationVulnerability AnalysisExploitationSupply Chain SecurityBinary Exploitation
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9267

Descrição

No Seagate Toolkit no Windows existe uma vulnerabilidade de carregamento inseguro de DLL no Toolkit Installer (anterior à versão 2.35.0.6) onde o instalador tenta carregar DLLs do diretório de trabalho atual sem validar sua origem ou integridade. Um atacante que consiga colocar uma DLL maliciosa no mesmo diretório do executável do instalador (por exemplo, controlando o diretório de trabalho/instalação) pode fazer com que o instalador carregue e execute essa DLL com os privilégios do usuário que executa o instalador, levando à execução arbitrária de código. O problema decorre de práticas inseguras de carregamento de DLL, como depender de caminhos relativos ou não especificar caminhos totalmente qualificados ao invocar bibliotecas do sistema.

Produto Afetado

  • Fornecedor: Seagate Technology
  • Produto: Seagate Toolkit
  • Plataforma: Windows
  • Versão: Anterior a 2.35.0.6
  • Componente: Caminho do executável do serviço

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade:
    • CWE-427 — Elemento de Caminho de Pesquisa Não Controlado
    • CWE-426 — Caminho de Pesquisa Não Confiável
  • Tipo de Ataque: Local
  • Impacto:
    • Escalação para privilégios de SYSTEM
  • ID CVE: CVE-2025-9267
  • Pontuação CVSS (CNA): 7.0 (Alta)
  • Vetor CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Descobridor

Natthawut Saexu

Prova de Conceito (PoC)

O testador preparou uma DLL maliciosa e um script para copiá-la continuamente para o caminho controlado pelo usuário. PoC Screenshot

O testador executou o instalador e alterou o caminho de instalação para um local controlável pelo usuário. PoC Screenshot

Após a conclusão da instalação, o testador obteve um reverse shell de volta para a máquina de ataque com privilégios de SYSTEM. PoC Screenshot PoC Screenshot

Referências

  • NVD – CVE-2025-9267
  • MITRE CVE Record
  • Vendor Advisory – Seagate
Baixar ferramenta