Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675: Небезопасные разрешения папки установки в программном обеспечении GPMAW для биоинформатики | Kitploit
Инструменты/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: Небезопасные разрешения папки установки в программном обеспечении GPMAW для биоинформатики

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2025-50675 – Небезопасные разрешения в GPMAW 14.2

Сводка

CVE-2025-50675 затрагивает GPMAW 14.2, биоинформатическое программное обеспечение, разработанное Lighthouse Data. Установщик создает папку C:\Program Files\gpmaw с полным доступом для группы «Все», что позволяет любому локальному пользователю изменять файлы в этом каталоге.

Затронутый продукт

  • Продукт: GPMAW
  • Версия: 14.2
  • Поставщик: Lighthouse Data
  • Сайт поставщика: https://www.gpmaw.com/html/downloads.html

Тип уязвимости

  • Небезопасные разрешения
  • CWE-276: Неверные разрешения по умолчанию

Вектор атаки

  • Локальные злоумышленники с правами пользователя могут заменить критически важные исполняемые файлы, такие как деинсталлятор (GPsetup64_17028.exe), на вредоносную полезную нагрузку.
  • Когда администратор запускает деинсталлятор, полезная нагрузка выполняется с повышенными привилегиями.
  • Альтернативно, злоумышленники могут заменить компоненты в папке установки, которые выполняются при запуске приложения, что приводит к сохранению доступа к системе.

Воздействие

  • Повышение привилегий
  • Выполнение произвольного кода
  • Постоянство (если исполняемый файл заменён в контексте пользователя)

Доказательство концепции

  1. Как обычный пользователь, перейдите в C:\Program Files\gpmaw.
  2. Замените GPsetup64_17028.exe на вредоносный исполняемый файл.
  3. Удалите компоненты, чтобы вызвать ошибки.
  4. Дождитесь, пока администратор запустит деинсталлятор.
  5. Вредоносная полезная нагрузка выполняется с правами администратора.

Меры по смягчению

  • Ограничьте права доступа к папке установки, чтобы только доверенные пользователи (например, администраторы) имели права на запись.
  • Переустановите GPMAW в защищённое место с правильными списками управления доступом (ACL).

Идентификатор CVE

  • CVE-2025-50675
Скачать инструмент