Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mailorder — Nalpeiron Licensing Service (NLSSRV32) 任意磁盘读取 [CVE-2019-19315] | Kitploit
工具/GitHubGitHub/monoxgas/mailorder
权限提升漏洞分析漏洞利用数据泄露二进制利用
GitHubmonoxgas/mailorder

mailorder

Nalpeiron Licensing Service (NLSSRV32) 任意磁盘读取 [CVE-2019-19315]

查看仓库
426年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mail Order

Nalpeiron 授权服务(NLSSRV32.exe)会在某些软件安装过程中被一同安装,用于处理特权的软件授权操作。它与客户端组件(filechck.dll)配合使用,通过邮件槽(mailslot)进行通信(因此得名)。

通过自定义序列化方式向该服务发起调用,其中许多调用涉及对机器所挂载磁盘卷的直接访问。我认为这些调用用于对服务本身及客户端二进制文件进行完整性检查。其中许多调用类型并未限制管理员权限,因此可被用于读取(甚至可能写入)本地驱动器的原始数据。

我不清楚该服务有多普遍。最显著的例子是 Nitro PDF <= v10。Nalpeiron 后来转向了基于云的授权模式,似乎不再推荐此模式。

用法

出于概念验证,我只实现了一个基本的读取调用。然而,还有更多的控制码暴露了更多功能。当服务运行时,可针对主驱动器进行操作,并以扇区增量(512字节)读取扇区内容。如果你有足够动力,完全读取整个磁盘并重建 NTFS 卷信息是完全可行的。我想这留给读者作为练习。

root@kitploit:~
PS C:\> MailOrder.exe c 4096

[+] Requesting sector from c: at offset 4096 ...
[+] Drive data [hex]:

45 46 49 20 50 41 52 54 00 00 01 00 5C 00 00 00 0D 24 5C 77 00 00 00 00 01 00 00 00 00 00 00 00
AF 6D 70 74 00 00 00 00 22 00 00 00 00 00 00 00 8E 6D 70 74 00 00 00 00 96 2F 01 83 CE 70 E7 41
...

缓解措施 / 暴露风险

关于可利用性的两个最强指示因素是:

  • Nalpeiron 授权服务正在运行:
root@kitploit:~
PS C:\> Get-Service nlsX86cc

Status   Name               DisplayName
------   ----               -----------
Running  nlsX86cc           Nalpeiron Licensing Service
  • 用于通信的服务端邮件槽可用:\\.\mailslot\nlsX86ccMailslot

除了卸载该服务及其所关联的软件外,我未发现其他缓解措施。利用的基础是邮件槽上的弱 ACL,但我认为这是客户端正常通信所必需的。

披露时间线

我曾多次尝试联系供应商,均未收到回复。如果 Nalpeiron 的任何人愿意提供详细信息/补救措施,请与我联系。

  • [11/16/19]:通过电子邮件联系供应商,请求协助进行披露
  • [11/20/19]:通过电子邮件跟进供应商
  • [11/26/19]:MITRE 为此漏洞分配了 CVE-2019-19315
下载工具