Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27460 — HP Plantronics Hub 3.2.1 更新程序权限提升 | Kitploit
工具/GitHubGitHub/alaatk/cve-2024-27460
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubalaatk/cve-2024-27460

CVE-2024-27460

HP Plantronics Hub 3.2.1 更新程序权限提升

查看仓库
432年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27460

HP Plantronics Hub 3.25.1 更新程序权限提升/任意文件读取

描述:

HP Plantronics Hub 3.25.1 存在一个漏洞,允许低权限用户在安装了该应用程序的机器上以 SYSTEM 身份执行任意文件读取。此外,还可以利用此漏洞将权限提升至 SYSTEM 用户。

受影响版本

HP Plantronics Hub 3.25.1

受影响的服务

不安全路径: "C:\ProgramData\Plantronics\Spokes3G"

服务: PlantronicsUpdateService

复现步骤(POC):

  • 打开 cmd.exe
  • 使用 cd C:\ProgramData\Plantronics\Spokes3G 导航
  • 执行 echo ^|^|<你想要的文件完整路径>^|> MajorUpgrade.config
  • 所需文件将被复制到 "C:\Program Files (x86)\Plantronics\Spokes3G\UpdateServiceTemp",任何经过身份验证的用户均可访问。

发现者:

  • Farid Zerrouk(比利时德勤)
  • Alaa Kachouh(万事达卡欧洲)
下载工具