Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675:GPMAW 生物信息学软件中的不安全安装文件夹权限 | Kitploit
工具/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
权限提升漏洞分析漏洞利用渗透测试错误配置学习与教育
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675:GPMAW 生物信息学软件中的不安全安装文件夹权限

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

CVE-2025-50675 – GPMAW 14.2 中的不安全权限

摘要

CVE-2025-50675 影响由 Lighthouse Data 开发的生物信息学软件 GPMAW 14.2。安装程序会创建文件夹 C:\Program Files\gpmaw,并向 "Everyone"(所有人)组授予完全控制权限,从而允许任何本地用户修改该目录中的文件。

受影响的产品

  • 产品: GPMAW
  • 版本: 14.2
  • 供应商: Lighthouse Data
  • 供应商网站: https://www.gpmaw.com/html/downloads.html

漏洞类型

  • 不安全权限
  • CWE-276:不正确的默认权限

攻击向量

  • 具有用户访问权限的本地攻击者可以替换关键可执行文件,例如卸载程序(GPsetup64_17028.exe),并替换为恶意负载。
  • 当管理员运行卸载程序时,该负载会以提升的权限执行。
  • 或者,攻击者可以替换安装文件夹中在应用程序启动时执行的组件,从而在系统上实现持久化。

影响

  • 权限提升
  • 任意代码执行
  • 持久化(如果在用户上下文中替换了可执行文件)

概念验证

  1. 以标准用户身份导航到 C:\Program Files\gpmaw
  2. 将 GPsetup64_17028.exe 替换为恶意可执行文件
  3. 删除组件以引发错误
  4. 等待管理员运行卸载程序
  5. 恶意负载将以管理权限运行

缓解措施

  • 限制安装文件夹的权限,仅允许受信任的用户(例如管理员)具有写入访问权限
  • 在具有正确 ACL 的安全位置重新安装 GPMAW

CVE ID

  • CVE-2025-50675
下载工具