Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msi-central_privesc — CVE-2022-38532 - Уязвимость локального повышения привилегий в MSI Center Application | Kitploit
Инструменты/GitHubGitHub/nam3lum/msi-central_privesc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАнализ Бинарных ФайловRed Teaming
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - Уязвимость локального повышения привилегий в MSI Center Application

Репозиторий
721 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-38532

Локальное повышение привилегий в настольном приложении MSI Center.

CVE-2022-38532

Уязвимость существует в "C_Features" приложения MSI.CentralServer.exe. MSI.CentralServer.exe — это приложение, которое собирает информацию о вашей системе, оно взаимодействует с MSI.TerminalServer.exe. Функция ExecuteTask, которую мы можем вызвать в "CMD_AutoUpdateSDK", даёт нам возможность запускать исполняемый файл с пользовательскими параметрами с правами администратора. Соответствующий порт доступен только с localhost.

Vulnerable process & port

Уязвимость

Вы можете легко дизассемблировать MSI.CentralServer.exe с помощью любого .NET-дизассемблера. Central Server сам прослушивает порт 32682 на localhost, мы можем найти исходный код обработчика в "C_Features". Просто посмотрите на функцию CMD_AutoUpdateSDK, чтобы увидеть уязвимость. Мы злоупотребляем этой функцией (это автоматический модуль обновления MSI Center). Она получает заданную пользователем полезную нагрузку, разделяет её на несколько частей и выполняет команду с пользовательскими параметрами. Vulnerable feature

Это основная функция, используемая нашим компонентом для выполнения заданного PE-файла с пользовательскими аргументами: Main function

Порт, который прослушивает MSI Central Server, обновлён в версии 1.0.59.0. Это 32683.

POC

Вы можете сгенерировать собственную полезную нагрузку, преобразовать её в hex и запустить скрипт на локальном компьютере. POC создаёт пользователя hacker с паролем "hacker123" и добавляет его в группу администраторов.

Видео доказательства концепции: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

Скачать инструмент