
Exploit de prova de conceito para exclusão/movimentação arbitrária de arquivos via serviço SYSTEM do Razer Synapse 3 Macro, demonstrando escalonamento de privilégios local em versões afetadas.
PoC para exclusão/movimentação arbitrária de arquivos no módulo Macro do Razer Synapse 3.
Este módulo permite ao usuário exportar macros criadas para um arquivo no disco, e a operação de arquivo é feita via serviço da razer que executa como nt authority\system.
Tentei relatar isso à razer usando seu programa de BB e recebi a resposta de que isso não é um bug, mas um exploit 🤣.

Depois relatei isso ao HackerOne e esse relatório foi encerrado como Informative devido à idade do relatório.
Versões afetadas são 3.7.1209.121307 e abaixo.
Exclusão Arbitrária
Movimentação Arbitrária
