Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27674 — Macro Expert <= 4.9.4 - Небезопасные разрешения, повышение привилегий | Kitploit
Инструменты/GitHubGitHub/alaatk/cve-2024-27674
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная КонфигурацияRed Teaming
GitHubalaatk/cve-2024-27674

CVE-2024-27674

Macro Expert <= 4.9.4 - Небезопасные разрешения, повышение привилегий

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27674

Macro Expert <= 4.9.4 - Повышение привилегий через небезопасные разрешения

Описание:

Уязвимость небезопасных разрешений в Macro Expert 4.9.4 и более ранних версиях позволяет локальному непривилегированному злоумышленнику выполнять произвольный код от имени SYSTEM с помощью специально созданного скрипта путем замены исполняемого файла MacroService.exe, находящегося в контролируемом пути.

Затронутые службы

имя службы: Macro Expert

Разрешения пути: c:\program files (x86)\grasssoft\macro expert

Разрешения ACL

root@kitploit:~
C:\>icacls "C:\Program Files (x86)\GrassSoft\Macro Expert"
C:\Program Files (x86)\GrassSoft\Macro Expert BUILTIN\Users:(OI)(CI)(M)
                                              NT SERVICE\TrustedInstaller:(I)(F)
                                              NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                              NT AUTHORITY\SYSTEM:(I)(F)
                                              NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Administrators:(I)(F)
                                              BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                              BUILTIN\Users:(I)(RX)
                                              BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                              CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                              APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

Вектор атаки

Файлы в этом пути могут быть изменены непривилегированными пользователями, вредоносными процессами и/или злоумышленниками. Служба "Macro Expert", работающая в контексте SYSTEM, будет запускать "MacroService.exe" из этого каталога. Если злоумышленник заменит исполняемый файл с именем "MacroService.exe" в этом каталоге, служба непреднамеренно выполнит эти вредоносные двоичные файлы при перезагрузке, запуская их с привилегиями SYSTEM.

Обнаружено:

Alaa Kachouh

Скачать инструмент