
Эксплойт GOG Galaxy для CVE-2019-15511
usage: exploit.py [-h]
[--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}]
target
positional arguments:
target
optional arguments:
-h, --help show this help message and exit
--action {LaunchElevatedRequest,FixDirectoryPrivilegesRequest,CreateDirectoryRequest,QueryProcessInfoRequest,InstallServiceRequest,DeleteServiceRequest,MoveAndVerifyGlobalDependencyRequest}
Он эксплуатирует отсутствие аутентификации при вызове чувствительных методов GalaxyClientService. Попробуйте FixDirectoryPrivilegesRequest (предоставляет доступ EVERYONE к целевому файлу) или CreateDirectoryRequest (создает каталог в целевом местоположении), чтобы увидеть это в действии.