Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9267 — O Seagate Toolkit para Windows (Installer <2.35.0.6) é vulnerável a carregamento inseguro de DLL. O instalador carrega DLLs do diretório de trabalho sem validação, permitindo que invasores coloquem uma DLL maliciosa junto ao instalador e executem código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/tiger3080/cve-2025-9267
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança da Cadeia de SuprimentosExploração de Binários
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

O Seagate Toolkit para Windows (Installer <2.35.0.6) é vulnerável a carregamento inseguro de DLL. O instalador carrega DLLs do diretório de trabalho sem validação, permitindo que invasores coloquem uma DLL maliciosa junto ao instalador e executem código arbitrário.

Ver Repositório
3há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9267

Descrição

No Seagate Toolkit no Windows existe uma vulnerabilidade de carregamento inseguro de DLL no Toolkit Installer (anterior à versão 2.35.0.6) onde o instalador tenta carregar DLLs do diretório de trabalho atual sem validar sua origem ou integridade. Um atacante que consiga colocar uma DLL maliciosa no mesmo diretório do executável do instalador (por exemplo, controlando o diretório de trabalho/instalação) pode fazer com que o instalador carregue e execute essa DLL com os privilégios do usuário que executa o instalador, levando à execução arbitrária de código. O problema decorre de práticas inseguras de carregamento de DLL, como depender de caminhos relativos ou não especificar caminhos totalmente qualificados ao invocar bibliotecas do sistema.

Produto Afetado

  • Fornecedor: Seagate Technology
  • Produto: Seagate Toolkit
  • Plataforma: Windows
  • Versão: Anterior a 2.35.0.6
  • Componente: Caminho do executável do serviço

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade:
    • CWE-427 — Elemento de Caminho de Pesquisa Não Controlado
    • CWE-426 — Caminho de Pesquisa Não Confiável
  • Tipo de Ataque: Local
  • Impacto:
    • Escalação para privilégios de SYSTEM
  • ID CVE: CVE-2025-9267
  • Pontuação CVSS (CNA): 7.0 (Alta)
  • Vetor CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Descobridor

Natthawut Saexu

Prova de Conceito (PoC)

O testador preparou uma DLL maliciosa e um script para copiá-la continuamente para o caminho controlado pelo usuário. PoC Screenshot

O testador executou o instalador e alterou o caminho de instalação para um local controlável pelo usuário. PoC Screenshot

Após a conclusão da instalação, o testador obteve um reverse shell de volta para a máquina de ataque com privilégios de SYSTEM. PoC Screenshot PoC Screenshot

Referências

  • NVD – CVE-2025-9267
  • MITRE CVE Record
  • Vendor Advisory – Seagate
Baixar ferramenta