Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-002 — MAL-002: Force System Restart via Installed Windows MSIs | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-002
Privilege EscalationExploitationPost-ExploitationLearning & Education
GitHubmbadanoiu/mal-002

MAL-002

MAL-002: Force System Restart via Installed Windows MSIs

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-002: Принудительная перезагрузка системы через установленные в Windows MSI-файлы

После успешной установки программного обеспечения в системе в папке «C:\Windows\Installer» появляются один или несколько доверенных MSI-файлов, которые могут позволить пользователю с низкими привилегиями выполнять действия «восстановление» и/или «изменение» от имени пользователя «NT Authority\System» без запроса UAC. Используя программу «msiexec.exe» с флагом «/forcerestart», атакующий при успешном выполнении действия «восстановление» вызовет перезагрузку целевой системы.

Примечание: Для некоторых MSI-файлов может потребоваться аутентификация администратора даже для процедуры восстановления, но обычно это исключение, а не правило (например, Vmware Tools).

Варианты использования:

Перезапуск Windows-сервера от имени пользователя с низкими привилегиями может быть полезен, когда:

  • Выполнение локальных атак на повышение привилегий, которые могут привести к сбою службы (например, атаки переполнения буфера), чтобы принудительно перезапустить соответствующую службу в случае, если она перестала отвечать
  • Изменение/запись конфигурационного файла, DLL и/или исполняемого файла, для применения которых требуется перезапуск службы/системы (например, атака на порядок поиска DLL)
  • Потенциальный DoS путём непрерывной перезагрузки целевой системы

Почему нет CVE?

Ни Microsoft, ни я не считаем эту уязвимость саму по себе критической, поэтому CVE не потребовался.

Тем не менее, я считаю эту уязвимость довольно интересной и надеюсь, что она будет полезна тому, кто наткнётся на этот репозиторий.

Требования:

Эта уязвимость требует:

  • Локального доступа к целевой системе
  • Установки на целевой системе одного или нескольких пригодных для использования MSI-файлов

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Хронология:

  • Эта уязвимость была первоначально сообщена по адресу https://msrc.microsoft.com/ 18 мая 2022 г.
  • Уязвимость была признана несущественной
  • Повторно протестировал уязвимость 23 января 2024 г. и обнаружил, что она всё ещё работает на новейших версиях Windows 11 (OS Build: 22621.3007)
  • Публично раскрыл уязвимость 3 февраля 2024 г.
Скачать инструмент